CVE-2011-3490
ثغرات تجاوز سعة المخزن المؤقت المبنية على المكدس (stack-based buffer overflows) متعددة في ملف service.exe في برنامج Measuresoft ScadaPro الإصدار 4.0.0...
- تم النشر
- 16/09/2011
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/09/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات تجاوز سعة المخزن المؤقت المبنية على المكدس (stack-based buffer overflows) متعددة في ملف service.exe في برنامج Measuresoft ScadaPro الإصدار 4.0.0 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار) وربما تنفيذ كود عشوائي عبر أمر طويل يُرسل إلى المنفذ 11234، كما هو موضّح باستخدام الأمر TF.
المصادر
2Luigi Auriemma · windows · 14/09/2011
Metasploit · windows · 16/09/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.