Description
A security vulnerability has been detected in Scada-LTS 2.7.8.1. This issue affects some unknown processing of the file view_edit.shtm of the component SVG File Handler. Such manipulation of the argument backgroundImageMP leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.
In Scada-LTS 2.7.8.1 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei view_edit.shtm der Komponente SVG File Handler. Durch das Manipulieren des Arguments backgroundImageMP mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
2025-08-19: | Advisory disclosed |
2025-08-19: | VulDB entry created |
2025-08-27: | VulDB entry last update |
Credits
Karina Gante (CVE-Hunters)
karinagante (VulDB User)
karinagante (VulDB User)
References
vuldb.com/?id.320523 (VDB-320523 | Scada-LTS SVG File view_edit.shtm cross site scripting)
vuldb.com/?ctiid.320523 (VDB-320523 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.628448 (Submit #628448 | Scada-LTS 2.7.8.1 Cross Site Scripting)
karinagante.github.io/cve-2025-9145/
karinagante.github.io/cve-2025-9145/