LCDS Laquis SCADA prior to version 4.1.0.4150 allows taking in user input without proper authorization or sanitation, which may allow an attacker to execute remote code on the server.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLcds Laquis Scada
APPLcds< 4.1.0.4150
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2021-32989CRITICAL9.3PL ✓same product
Reflected XSS w LCDS LAquis SCADA poprzez komunikaty błędów
CVE-2018-18998CRITICAL9.8PL ✓same product
Zakodowane na stałe dane uwierzytelniające w LCDS Laquis SCADA
CVE-2018-17895CRITICAL9.8PL ✓same product
Wielokrotny out-of-bounds read umożliwiający RCE w LAquis SCADA
CVE-2018-17893CRITICAL9.8PL ✓same product
RCE przez dereferencję niezaufanego wskaźnika w LAquis SCADA
CVE-2018-17897CRITICAL9.8PL ✓same product
Integer overflow do buffer overflow w LAquis SCADA — możliwe RCE