CVE-2011-2963
TCPUploadServer.exe में Progea Movicon 11.2, Build 1084 से पहले, महत्वपूर्ण कार्यों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर TCP पोर्ट 10651 पर क्राफ्ट किया गया पैकेट भेजकर संवेदनशील...
- प्रकाशित
- 29 जुल॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TCPUploadServer.exe में Progea Movicon 11.2, Build 1084 से पहले, महत्वपूर्ण कार्यों के लिए प्रमाणीकरण की आवश्यकता नहीं होती है, जिससे दूरस्थ हमलावर TCP पोर्ट 10651 पर क्राफ्ट किया गया पैकेट भेजकर संवेदनशील जानकारी प्राप्त कर सकते हैं, फ़ाइलें हटा सकते हैं, मनमाने प्रोग्राम निष्पादित कर सकते हैं, या सेवा से इनकार (क्रैश) उत्पन्न कर सकते हैं।
स्रोत
1Jeremy Brown · windows · 23 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।