Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-26829

ScadaBR

Hersteller: OpenPLC
5,4 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft ScadaBR von OpenPLC, eine webbasierte Anwendung zur Überwachung und Steuerung industrieller Anlagen (SCADA). Es handelt sich um Cross-Site-Scripting in der dauerhaft gespeicherten Variante: Ein Angreifer kann über die Konfigurationsseite der Systemeinstellungen schädlichen Skriptcode einschleusen, der serverseitig abgelegt wird. Dieser Code wird anschließend bei jedem Aufruf der betroffenen Seite im Browser anderer Benutzer ausgeführt – ohne dass diese etwas dafür tun müssen. Im Kontext einer Sitzung eines angemeldeten Bedieners oder Administrators kann der Angreifer so Aktionen in dessen Namen auslösen, Sitzungsdaten abgreifen oder die Oberfläche manipulieren. Betroffen sind ScadaBR-Installationen sowohl unter Linux als auch unter Windows. Da ScadaBR der Bedienung industrieller Prozesse dient, ist eine Übernahme der Sitzung eines berechtigten Nutzers besonders folgenreich.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Korrekturen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.