CVE-2011-4535
TurboPower Abbrevia 4.0 से पहले के संस्करणों में बफर ओवरफ्लो, जैसा कि ScadaTEC ScadaPhone 5.3.11.1230 और पहले, ScadaTEC ModbusTagServer 4.1.1.81 और पहले, तथा अन्य उत्पादों में उपयोग किया...
- प्रकाशित
- 3 अप्रैल 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 12 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TurboPower Abbrevia 4.0 से पहले के संस्करणों में बफर ओवरफ्लो, जैसा कि ScadaTEC ScadaPhone 5.3.11.1230 और पहले, ScadaTEC ModbusTagServer 4.1.1.81 और पहले, तथा अन्य उत्पादों में उपयोग किया गया है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई ZIP फ़ाइल के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2mr_me · windows · 12 सित॰ 2011
Metasploit · windows · 13 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।