CVE-2011-1563
DATAC RealFlex RealWin 2.1 (Build 6.1.10.10) और उससे पहले के संस्करणों में HMI एप्लिकेशन में कई स्टैक-आधारित बफर ओवरफ़्लो (stack-based buffer overflows) दूरस्थ हमलावरों को पोर्ट 910 पर भेजे गए...
- प्रकाशित
- 5 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DATAC RealFlex RealWin 2.1 (Build 6.1.10.10) और उससे पहले के संस्करणों में HMI एप्लिकेशन में कई स्टैक-आधारित बफर ओवरफ़्लो (stack-based buffer overflows) दूरस्थ हमलावरों को पोर्ट 910 पर भेजे गए (1) On_FC_CONNECT_FCS_LOGIN पैकेट में एक लंबे उपयोगकर्ता नाम, और निर्मित (2) On_FC_CTAGLIST_FCS_CADDTAG, (3) On_FC_CTAGLIST_FCS_CDELTAG, (4) On_FC_CTAGLIST_FCS_ADDTAGMS, (5) On_FC_RFUSER_FCS_LOGIN, (6) अनिर्दिष्ट "On_FC_BINFILE_FCS_*FILE", (7) On_FC_CGETTAG_FCS_GETTELEMETRY, (8) On_FC_CGETTAG_FCS_GETCHANNELTELEMETRY, (9) On_FC_CGETTAG_FCS_SETTELEMETRY, (10) On_FC_CGETTAG_FCS_SETCHANNELTELEMETRY, और (11) On_FC_SCRIPT_FCS_STARTPROG पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1- DATAC RealWin - Multiple Vulnerabilitiesएक्सप्लॉइट
Luigi Auriemma · windows · 22 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।