CVE-2011-4876
सीमेंस WinCC flexible 2004, 2005, 2007 और 2008; WinCC V11 (उर्फ TIA पोर्टल); TP, OP, MP, कम्फर्ट पैनल और मोबाइल पैनल SIMATIC HMI पैनल; WinCC V11 Runtime Advanced; और WinCC...
- प्रकाशित
- 3 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सीमेंस WinCC flexible 2004, 2005, 2007 और 2008; WinCC V11 (उर्फ TIA पोर्टल); TP, OP, MP, कम्फर्ट पैनल और मोबाइल पैनल SIMATIC HMI पैनल; WinCC V11 Runtime Advanced; और WinCC flexible Runtime में रनटाइम लोडर के HmiLoad में, जब Transfer Mode सक्षम होता है, तो डायरेक्ट्री ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को एक स्ट्रिंग में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों को निष्पादित, पढ़ने, बनाने, संशोधित करने या हटाने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।