CVE-2010-4557
Invensys Wonderware InBatch 8.1 और 9.0 में lm_tcp सेवा में बफर ओवरफ्लो, जो Invensys Foxboro I/A Series Batch 8.1 और संभवतः अन्य उत्पादों में उपयोग की जाती है, दूरस्थ हमलावरों को पोर्ट 9001 पर...
- प्रकाशित
- 17 दिस॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invensys Wonderware InBatch 8.1 और 9.0 में lm_tcp सेवा में बफर ओवरफ्लो, जो Invensys Foxboro I/A Series Batch 8.1 और संभवतः अन्य उत्पादों में उपयोग की जाती है, दूरस्थ हमलावरों को पोर्ट 9001 पर क्राफ्टेड अनुरोध भेजकर सेवा से इनकार (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · multiple · 8 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।