Description
A vulnerability was detected in Scada-LTS up to 2.7.8.1. The affected element is an unknown function of the file maintenance_events.shtm. The manipulation of the argument Alias results in cross site scripting. The attack can be executed remotely. The exploit is now public and may be used.
In Scada-LTS bis 2.7.8.1 ist eine Schwachstelle entdeckt worden. Betroffen ist eine unbekannte Verarbeitung der Datei maintenance_events.shtm. Die Bearbeitung des Arguments Alias verursacht cross site scripting. Es ist möglich, den Angriff aus der Ferne durchzuführen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Timeline
2025-08-20: | Advisory disclosed |
2025-08-20: | VulDB entry created |
2025-08-20: | VulDB entry last update |
Credits
marceloQz (VulDB User)
marceloQz (VulDB User)
References
vuldb.com/?id.320767 (VDB-320767 | Scada-LTS maintenance_events.shtm cross site scripting)
vuldb.com/?ctiid.320767 (VDB-320767 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.631119 (Submit #631119 | Scada-LTS 2.7.8.1 Cross Site Scripting (XSS) Stored)
github.com/...ulder/CVE/blob/main/Scada-LTS/CVE-2025-9234.md
github.com/...int maintenance_events.shtm parameter Alias.md