Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo view_edit.shtm en OpenPLC ScadaBR (CVE-2021-26828)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/06/2021
Última modificación:
04/12/2025

Descripción

OpenPLC ScadaBR versiones hasta 0.9.1 en Linux y versiones hasta 1.12.4 en Windows permite a usuarios remotos autenticados cargar y ejecutar archivos JSP arbitrarios por medio del archivo view_edit.shtm

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scadabr:scadabr:*:*:*:*:*:*:*:* 0.9.1 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:a:scadabr:scadabr:*:*:*:*:*:*:*:* 1.12.4 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*