CVE-2011-3490
Measuresoft ScadaPro 4.0.0 और इससे पहले के संस्करणों में service.exe में एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को पोर्ट 11234 पर लंबे कमांड के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Measuresoft ScadaPro 4.0.0 और इससे पहले के संस्करणों में service.exe में एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को पोर्ट 11234 पर लंबे कमांड के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जैसा कि TF कमांड के साथ प्रदर्शित किया गया है।
स्रोत
2Luigi Auriemma · windows · 14 सित॰ 2011
Metasploit · windows · 16 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।