CVE-2008-2639
Citect CitectSCADA 6 और 7, तथा CitectFacilities 7 में ODBC सर्वर सेवा में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को पोर्ट 20222 पर TCP सत्र में दूसरे एप्लिकेशन पैकेट में लंबी स्ट्रिंग के माध्यम से मनमाना कोड...
- प्रकाशित
- 16 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citect CitectSCADA 6 और 7, तथा CitectFacilities 7 में ODBC सर्वर सेवा में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को पोर्ट 20222 पर TCP सत्र में दूसरे एप्लिकेशन पैकेट में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Kevin Finisterre · windows · 5 सित॰ 2008
Metasploit · windows · 14 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।