CVE-2011-2089
GenVersion.dll 8.0.138.0 में WebHMI सबसिस्टम के VersionInfo ActiveX नियंत्रण में SetActiveXGUID विधि में स्टैक-आधारित बफर ओवरफ्लो, ICONICS BizViz 9.x (9.22 से पहले) और GENESIS32 9.x...
- प्रकाशित
- 13 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GenVersion.dll 8.0.138.0 में WebHMI सबसिस्टम के VersionInfo ActiveX नियंत्रण में SetActiveXGUID विधि में स्टैक-आधारित बफर ओवरफ्लो, ICONICS BizViz 9.x (9.22 से पहले) और GENESIS32 9.x (9.22 से पहले) में, दूरस्थ हमलावरों को तर्क में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
2- ICONICS WebHMI - ActiveX Stack Overflowएक्सप्लॉइट
sgb & bls · windows · 3 मई 2011
Metasploit · windows · 10 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।