CVE-2012-2516
KeyWorks KeyHelp Module (जिसे HTML Help घटक भी कहा जाता है) में KeyHelp.ocx में स्थित एक ActiveX नियंत्रण, जो GE Intelligent Platforms Proficy Historian 3.1, 3.5, 4.0, और 4.5;...
- प्रकाशित
- 5 जुल॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 11 अक्टू॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeyWorks KeyHelp Module (जिसे HTML Help घटक भी कहा जाता है) में KeyHelp.ocx में स्थित एक ActiveX नियंत्रण, जो GE Intelligent Platforms Proficy Historian 3.1, 3.5, 4.0, और 4.5; Proficy HMI/SCADA iFIX 5.0 और 5.1; Proficy Pulse 1.0; Proficy Batch Execution 5.6; SI7 I/O Driver 7.20 से 7.42; तथा अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को तैयार किए गए इनपुट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो एक "कमांड इंजेक्शन भेद्यता" से संबंधित है।
स्रोत
1Metasploit · windows · 11 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।