CVE-2011-0340
ISSymbol वर्चुअल मशीन में ISSymbol.ocx 61.6.0.0 और 301.1009.2904.0 में ISSymbol ActiveX नियंत्रण में कई बफर ओवरफ्लो मौजूद हैं, जो Advantech Studio 6.1 SP6 61.6.01.05, InduSoft...
- प्रकाशित
- 4 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- flexera
- साक्ष्य देखे गए
- 20 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISSymbol वर्चुअल मशीन में ISSymbol.ocx 61.6.0.0 और 301.1009.2904.0 में ISSymbol ActiveX नियंत्रण में कई बफर ओवरफ्लो मौजूद हैं, जो Advantech Studio 6.1 SP6 61.6.01.05, InduSoft Web Studio 7.0+SP1 से पहले, और InduSoft Thin Client 7.0 में वितरित हैं। ये दूरस्थ हमलावरों को एक लंबे (1) InternationalOrder, (2) InternationalSeparator, या (3) LogFileName प्रॉपर्टी मान; या (4) OpenScreen विधि के लिए एक लंबे bstrFileName तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Metasploit · windows · 20 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।