CVE-2011-4879
Siemens WinCC flexible 2004, 2005, 2007, और 2008 (SP3 से पहले); WinCC V11 (अर्थात TIA portal) (SP2 Update 1 से पहले); TP, OP, MP, Comfort Panels, और Mobile Panels...
- प्रकाशित
- 3 फ़र॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Siemens WinCC flexible 2004, 2005, 2007, और 2008 (SP3 से पहले); WinCC V11 (अर्थात TIA portal) (SP2 Update 1 से पहले); TP, OP, MP, Comfort Panels, और Mobile Panels SIMATIC HMI पैनल; WinCC V11 Runtime Advanced; और WinCC flexible Runtime में HMI वेब सर्वर का miniweb.exe 0xfa वर्ण से शुरू होने वाले URIs को सही ढंग से संभाल नहीं पाता, जो दूरस्थ हमलावरों को किसी भी मेमोरी स्थान से डेटा पढ़ने या क्राफ्टेड POST अनुरोध के माध्यम से सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 28 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।