CVE-2011-3486
Beckhoff TwinCAT 2.11.0.2004 और उससे पहले के संस्करण दूरस्थ हमलावरों को UDP पोर्ट 48899 पर भेजे गए क्राफ्टेड अनुरोध के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जो आउट-ऑफ-बाउंड...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Beckhoff TwinCAT 2.11.0.2004 और उससे पहले के संस्करण दूरस्थ हमलावरों को UDP पोर्ट 48899 पर भेजे गए क्राफ्टेड अनुरोध के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जो आउट-ऑफ-बाउंड रीड (out-of-bounds read) को ट्रिगर करता है।
स्रोत
1Luigi Auriemma · windows · 14 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।