CVE-2011-4041
Advantech/BroadWin WebAccess में webvrpcs.exe दूरस्थ हमलावरों को TCP पोर्ट 4592 पर RPC अनुरोध में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने या सुरक्षा-कोड मान प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 6 फ़र॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 23 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Advantech/BroadWin WebAccess में webvrpcs.exe दूरस्थ हमलावरों को TCP पोर्ट 4592 पर RPC अनुरोध में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने या सुरक्षा-कोड मान प्राप्त करने की अनुमति देता है।
स्रोत
1Ruben Santamarta · multiple · 23 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।