CVE-2011-3499
Progea Movicon / PowerHMI 11.2.1085 और इससे पहले के संस्करण दूरस्थ हमलावरों को बड़े आकार वाले EIDP पैकेट के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार और क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 16 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Progea Movicon / PowerHMI 11.2.1085 और इससे पहले के संस्करण दूरस्थ हमलावरों को बड़े आकार वाले EIDP पैकेट के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार और क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो एक मनमाना मेमोरी स्थान पर एक शून्य बाइट लिखता है।
स्रोत
1Luigi Auriemma · windows · 14 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।