CVE-2011-4875
स्टैक-आधारित बफर ओवरफ़्लो HmiLoad में, Siemens WinCC flexible 2004, 2005, 2007, और 2008; WinCC V11 (उर्फ TIA portal); TP, OP, MP, Comfort Panels, और Mobile Panels...
- प्रकाशित
- 3 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्टैक-आधारित बफर ओवरफ़्लो HmiLoad में, Siemens WinCC flexible 2004, 2005, 2007, और 2008; WinCC V11 (उर्फ TIA portal); TP, OP, MP, Comfort Panels, और Mobile Panels SIMATIC HMI पैनल; WinCC V11 Runtime Advanced; और WinCC flexible Runtime के रनटाइम लोडर में, जब ट्रांसफर मोड सक्षम हो, दूरस्थ हमलावरों को यूनिकोड स्ट्रिंग्स से संबंधित वेक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।