CVE-2024-9414
| Summary |
In LAquis SCADA version 4.7.1.511, a cross-site scripting vulnerability could allow an attacker to inject arbitrary code into a web page. This could allow an attacker to steal cookies, redirect users, or perform unauthorized actions.
|
| Publication Date |
Oct. 18, 2024, 1:15 a.m. |
| Registration Date |
Oct. 18, 2024, 5 a.m. |
| Last Update |
Oct. 18, 2024, 9:52 p.m. |
Related information, measures and tools
Common Vulnerabilities List
JVN Vulnerability Information
LCDS 製 LAquis SCADA におけるクロスサイトスクリプティングの脆弱性
| Title |
LCDS 製 LAquis SCADA におけるクロスサイトスクリプティングの脆弱性
|
| Summary |
LCDS が提供する LAquis SCADA には、次の脆弱性が存在します。 * クロスサイトスクリプティング (CWE-79) - CVE-2024-9414
|
| Possible impacts |
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 * Web ページに任意のコードを挿入され、cookie を窃取されたり、リダイレクトされたり、権限のない操作を実行されたりする |
| Solution |
[アップデートする] 開発者は、アップデートを提供しています。 詳細は、開発者へ確認してください。 |
| Publication Date |
Oct. 18, 2024, midnight |
| Registration Date |
Oct. 21, 2024, 5:07 p.m. |
| Last Update |
Oct. 21, 2024, 5:07 p.m. |
Affected System
| LCDS |
|
LAquis SCADA Version 4.7.1.511
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2024年10月21日] 掲載 |
Oct. 21, 2024, 4:14 p.m. |