Home

Description

EN DE

A security vulnerability has been detected in Scada-LTS 2.7.8.1. This issue affects some unknown processing of the file view_edit.shtm of the component SVG File Handler. Such manipulation of the argument backgroundImageMP leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed publicly and may be used.

In Scada-LTS 2.7.8.1 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Funktion der Datei view_edit.shtm der Komponente SVG File Handler. Durch das Manipulieren des Arguments backgroundImageMP mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Ein Angriff ist aus der Distanz möglich. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.

PUBLISHED Reserved 2025-08-19 | Published 2025-08-19 | Updated 2025-08-27 | Assigner VulDB




MEDIUM: 5.1CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
LOW: 3.5CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
LOW: 3.5CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:P/RL:X/RC:R
4.0AV:N/AC:L/Au:S/C:N/I:P/A:N/E:POC/RL:ND/RC:UR

Problem types

Cross Site Scripting

Code Injection

Timeline

2025-08-19:Advisory disclosed
2025-08-19:VulDB entry created
2025-08-27:VulDB entry last update

Credits

Karina Gante (CVE-Hunters) finder

karinagante (VulDB User) reporter

karinagante (VulDB User) analyst

References

vuldb.com/?id.320523 (VDB-320523 | Scada-LTS SVG File view_edit.shtm cross site scripting) vdb-entry technical-description

vuldb.com/?ctiid.320523 (VDB-320523 | CTI Indicators (IOB, IOC, TTP, IOA)) signature permissions-required

vuldb.com/?submit.628448 (Submit #628448 | Scada-LTS 2.7.8.1 Cross Site Scripting) third-party-advisory

karinagante.github.io/cve-2025-9145/ related

karinagante.github.io/cve-2025-9145/ exploit

cve.org (CVE-2025-9145)

nvd.nist.gov (CVE-2025-9145)

Download JSON