xArrow SCADA是中国xArrow的工控产品的安装程序。 xArrow SCADA 存在跨站脚本漏洞,该漏洞源于资源 xhisvalue.htm 的参数“bdate”。这可能允许未经授权的攻击者执行任意代码。