CVE-2008-2005
تسمح خدمة SuiteLink (المعروفة أيضًا باسم slssvc.exe) في WonderWare SuiteLink قبل الإصدار 2.0 Patch 01، والمستخدمة في WonderWare InTouch 8.0، للمهاجمين عن بُعد...
- تم النشر
- 06/05/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح خدمة SuiteLink (المعروفة أيضًا باسم slssvc.exe) في WonderWare SuiteLink قبل الإصدار 2.0 Patch 01، والمستخدمة في WonderWare InTouch 8.0، للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) وإيقاف تشغيل الخدمة) وربما تنفيذ كود عشوائي عبر قيمة طول كبيرة في حزمة تسجيل إلى منفذ TCP 5413، مما يؤدي إلى فشل تخصيص الذاكرة.
المصادر
1belay tows · windows · 17/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.