CVE-2011-5009
3S CoDeSys 3.4 SP4 Patch 2 के Control सेवा में स्थित CmpWebServer.dll मॉड्यूल दूरस्थ हमलावरों को (1) HTTP POST में गढ़ा गया Content-Length या (2) अमान्य HTTP अनुरोध विधि के माध्यम से सेवा अस्वीकार...
- प्रकाशित
- 25 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3S CoDeSys 3.4 SP4 Patch 2 के Control सेवा में स्थित CmpWebServer.dll मॉड्यूल दूरस्थ हमलावरों को (1) HTTP POST में गढ़ा गया Content-Length या (2) अमान्य HTTP अनुरोध विधि के माध्यम से सेवा अस्वीकार (NULL pointer dereference) उत्पन्न करने की अनुमति देता है।
स्रोत
2Luigi Auriemma · multiple · 30 नव॰ 2011
Luigi Auriemma · multiple · 30 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।