CVE-2011-1567
IGSSdataServer.exe 9.00.00.11063 और 7-Technologies Interactive Graphical SCADA System (IGSS) में इससे पूर्व के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 12401...
- प्रकाशित
- 5 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IGSSdataServer.exe 9.00.00.11063 और 7-Technologies Interactive Graphical SCADA System (IGSS) में इससे पूर्व के संस्करणों में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 12401 पर 0xd ऑपकोड में (1) ListAll, (2) Write File, (3) ReadFile, (4) Delete, (5) RenameFile, और (6) FileInfo कमांड; RMS रिपोर्ट टेम्पलेट (0x7) ऑपकोड में (7) Add, (8) ReadFile, (9) Write File, (10) Rename, (11) Delete, और (12) Add कमांड; तथा STDREP अनुरोध (0x8) ऑपकोड में (13) 0x4 कमांड के माध्यम से सेवा से वंचित (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
3Luigi Auriemma · windows · 22 मार्च 2011
- 7-Technologies IGSS 9.00.00 b11063 - 'IGSSdataServer.exe' Remote Stack Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 16 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।