CVE-2012-4356
ثغرات متعددة لتجاوز الدليل في Sielco Sistemi Winlog Pro SCADA قبل الإصدار 2.07.17 وWinlog Lite SCADA قبل الإصدار 2.07.17 تسمح للمهاجمين عن بُعد بقراءة ملفات...
- تم النشر
- 19/08/2012
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/06/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتجاوز الدليل في Sielco Sistemi Winlog Pro SCADA قبل الإصدار 2.07.17 وWinlog Lite SCADA قبل الإصدار 2.07.17 تسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر حزم TCP على المنفذ 46824 تحدد عملية فتح ملف برمز تشغيل 0x78 ومسار يحتوي على .. (نقطتين)، تليها عملية قراءة ملف برمز تشغيل (1) 0x96 أو (2) 0x97 أو (3) 0x98.
المصادر
1Luigi Auriemma · windows · 27/06/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.