CVE-2008-2005
WonderWare SuiteLink 2.0 Patch 01 से पूर्व का SuiteLink Service (जिसे slssvc.exe भी कहा जाता है), जैसा कि WonderWare InTouch 8.0 में उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 5413 पर...
- प्रकाशित
- 6 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WonderWare SuiteLink 2.0 Patch 01 से पूर्व का SuiteLink Service (जिसे slssvc.exe भी कहा जाता है), जैसा कि WonderWare InTouch 8.0 में उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 5413 पर Registration पैकेट में एक बड़े length मान के माध्यम से denial of service (NULL pointer dereference और सेवा बंद) उत्पन्न करने तथा संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे memory allocation विफलता उत्पन्न होती है।
स्रोत
1belay tows · windows · 17 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।