CVE-2011-5007
3S CoDeSys 3.4 SP4 Patch 2 और उससे पहले के संस्करणों में CmpWebServer घटक में स्टैक-आधारित बफर ओवरफ्लो, जो ABB AC500 PLC और संभवतः अन्य उत्पादों पर उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 8080...
- प्रकाशित
- 25 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3S CoDeSys 3.4 SP4 Patch 2 और उससे पहले के संस्करणों में CmpWebServer घटक में स्टैक-आधारित बफर ओवरफ्लो, जो ABB AC500 PLC और संभवतः अन्य उत्पादों पर उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 8080 पर एक लंबे URI के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Celil Ünüver · windows · 1 दिस॰ 2011
Metasploit · windows · 13 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।