CVE-2011-1567
توجد ثغرات متعددة لتجاوز سعة المخزن المؤقت المبنية على المكدس في IGSSdataServer.exe 9.00.00.11063 والإصدارات الأقدم في 7-Technologies Interactive Graphical...
- تم النشر
- 05/04/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/03/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة لتجاوز سعة المخزن المؤقت المبنية على المكدس في IGSSdataServer.exe 9.00.00.11063 والإصدارات الأقدم في 7-Technologies Interactive Graphical SCADA System (IGSS) تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وربما تنفيذ كود تعسفي عبر أوامر مصممة بعناية (1) ListAll، (2) Write File، (3) ReadFile، (4) Delete، (5) RenameFile، و(6) FileInfo في رمز العملية 0xd؛ (7) أوامر Add، (8) ReadFile، (9) Write File، (10) Rename، (11) Delete، و(12) Add في رمز العملية (0x7) لقوالب تقارير RMS؛ و(13) أمر 0x4 في طلب STDREP (رمز العملية 0x8) إلى منفذ TCP 12401.
المصادر
3Luigi Auriemma · windows · 22/03/2011
Metasploit · windows · 16/05/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.