CVE-2012-4354
يسمح ملف TCPIPS_Story.dll في Sielco Sistemi Winlog Pro SCADA قبل الإصدار 2.07.17 وWinlog Lite SCADA قبل الإصدار 2.07.17 للمهاجمين عن بُعد بتنفيذ تعليمات...
- تم النشر
- 19/08/2012
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/06/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح ملف TCPIPS_Story.dll في Sielco Sistemi Winlog Pro SCADA قبل الإصدار 2.07.17 وWinlog Lite SCADA قبل الإصدار 2.07.17 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حزمة TCP على المنفذ 46824 تحتوي على عدد صحيح موجب مصمم بعناية بعد كود التشغيل (opcode)، مما يحفز معالجة غير صحيحة لمؤشرات الدوال يمكن أن تؤدي إلى تجاوز سعة المخزن المؤقت. ملاحظة: بعض هذه التفاصيل مأخوذة من معلومات طرف ثالث.
المصادر
1Luigi Auriemma · windows · 27/06/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.