CVE-2016-8367
تم اكتشاف مشكلة في منتجات Schneider Electric Magelis HMI التالية: Magelis HMI Magelis GTO Advanced Optimum Panels بجميع الإصدارات، Magelis GTU Universal...
- تم النشر
- 13/02/2017
- محدث
- 06/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في منتجات Schneider Electric Magelis HMI التالية: Magelis HMI Magelis GTO Advanced Optimum Panels بجميع الإصدارات، Magelis GTU Universal Panel بجميع الإصدارات، Magelis STO5xx وSTU Small panels بجميع الإصدارات، Magelis XBT GH Advanced Hand-held Panels بجميع الإصدارات، Magelis XBT GK Advanced Touchscreen Panels with Keyboard بجميع الإصدارات، Magelis XBT GT Advanced Touchscreen Panels بجميع الإصدارات، وMagelis XBT GTW Advanced Open Touchscreen Panels (Windows XPe). يمكن للمهاجم فتح اتصالات متعددة بخادم ويب مستهدف وإبقاء الاتصالات مفتوحة لمنع إنشاء اتصالات جديدة، مما يجعل خادم الويب غير متاح أثناء الهجوم.
المصادر
1- PanelShockPoC
Schneider Electric Magelis HMI ثغرات استهلاك الموارد [ICSA-16-308-02, CVE-2016-8367, CVE-2016-8374]
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.