CVE-2011-4531
सीमेंस ऑटोमेशन लाइसेंस मैनेजर (ALM) 4.0 से 5.1+SP1+Upd1 तक दूरस्थ हमलावरों को (1) get_target_ocx_param या (2) send_target_ocx_param कमांड में तैयार की गई (क्राफ्टेड) सामग्री के माध्यम से सेवा अस्वीकृति...
- प्रकाशित
- 8 जन॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सीमेंस ऑटोमेशन लाइसेंस मैनेजर (ALM) 4.0 से 5.1+SP1+Upd1 तक दूरस्थ हमलावरों को (1) get_target_ocx_param या (2) send_target_ocx_param कमांड में तैयार की गई (क्राफ्टेड) सामग्री के माध्यम से सेवा अस्वीकृति (NULL pointer dereference और daemon crash) उत्पन्न करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।