CVE-2011-3322
Scadatec Limited Procyon SCADA 1.06 और 1.14 से पहले के अन्य संस्करणों में Core Server HMI Service (Coreservice.exe) दूरस्थ आक्रमणकारियों को Telnet (TCP/23) पोर्ट पर लंबा पासवर्ड भेजकर सेवा...
- प्रकाशित
- 15 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 12 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Scadatec Limited Procyon SCADA 1.06 और 1.14 से पहले के अन्य संस्करणों में Core Server HMI Service (Coreservice.exe) दूरस्थ आक्रमणकारियों को Telnet (TCP/23) पोर्ट पर लंबा पासवर्ड भेजकर सेवा से वंचित करने (क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो आउट-ऑफ-बाउंड रीड या राइट को ट्रिगर करता है, जिससे स्टैक-आधारित बफर ओवरफ्लो होता है।
स्रोत
1- Procyon Core Server HMI 1.13 - 'Coreservice.exe' Remote Stack Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 12 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।