CVE-2011-4877
Siemens WinCC flexible 2004, 2005, 2007 और 2008; WinCC V11 (जिसे TIA portal भी कहा जाता है); TP, OP, MP, Comfort Panels और Mobile Panels SIMATIC HMI पैनल; WinCC V11...
- प्रकाशित
- 3 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Siemens WinCC flexible 2004, 2005, 2007 और 2008; WinCC V11 (जिसे TIA portal भी कहा जाता है); TP, OP, MP, Comfort Panels और Mobile Panels SIMATIC HMI पैनल; WinCC V11 Runtime Advanced; और WinCC flexible Runtime के रनटाइम लोडर में HmiLoad, जब Transfer Mode सक्षम होता है, तो दूरस्थ हमलावरों को TCP पर गढ़ा गया डेटा भेजकर सेवा से वंचित (एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।