CVE-2011-1568
IGSSdataServer.exe 9.00.00.11074, तथा 9.00.00.11063 और उससे पहले के संस्करणों में, 7-Technologies Interactive Graphical SCADA System (IGSS) के shmemmgr9.dll में logText...
- प्रकाशित
- 5 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IGSSdataServer.exe 9.00.00.11074, तथा 9.00.00.11063 और उससे पहले के संस्करणों में, 7-Technologies Interactive Graphical SCADA System (IGSS) के shmemmgr9.dll में logText फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि RMS Reports Delete कमांड का उपयोग करके प्रदर्शित किया गया है। यह GSST.LOG में संदेशों की लॉगिंग से संबंधित है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Luigi Auriemma · windows · 22 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।