CVE-2018-10594
منتجات Delta Industrial Automation COMMGR من شركة Delta Electronics الإصدارات 1.08 وما قبلها، مع محاكيات PLC المرافقة (DVPSimulator EH2, EH3, ES2, SE, SS2 و...
- تم النشر
- 26/06/2018
- محدث
- 16/09/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 02/07/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
منتجات Delta Industrial Automation COMMGR من شركة Delta Electronics الإصدارات 1.08 وما قبلها، مع محاكيات PLC المرافقة (DVPSimulator EH2, EH3, ES2, SE, SS2 و AHSIM_5x0, AHSIM_5x1)، تستخدم مخزنًا مؤقتًا مكدسيًا ثابت الطول حيث يمكن قراءة قيمة طول غير متحققة من حزم الشبكة عبر منفذ شبكة محدد، مما يتسبب في الكتابة فوق المخزن المؤقت. قد يسمح ذلك بتنفيذ تعليمات برمجية عن بُعد، أو التسبب في تعطل التطبيق، أو يؤدي إلى حالة حرمان من الخدمة في خادم التطبيق.
المصادر
2t4rkd3vilz · hardware · 02/07/2018
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)استغلال
Metasploit · windows · 09/10/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.