CVE-2011-4878
मिनीवेब.exe में डायरेक्टरी ट्रैवर्सल भेद्यता, जो Siemens WinCC flexible 2004, 2005, 2007 और 2008 (SP3 से पहले); WinCC V11 (अर्थात TIA पोर्टल) (SP2 अपडेट 1 से पहले); TP, OP, MP, कम्फर्ट पैनल और...
- प्रकाशित
- 3 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिनीवेब.exe में डायरेक्टरी ट्रैवर्सल भेद्यता, जो Siemens WinCC flexible 2004, 2005, 2007 और 2008 (SP3 से पहले); WinCC V11 (अर्थात TIA पोर्टल) (SP2 अपडेट 1 से पहले); TP, OP, MP, कम्फर्ट पैनल और मोबाइल पैनल SIMATIC HMI पैनल; WinCC V11 रनटाइम एडवांस्ड; और WinCC फ्लेक्सिबल रनटाइम के HMI वेब सर्वर में मौजूद है, दूरस्थ हमलावरों को URI में ..%5c (डॉट डॉट बैकस्लैश) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।