CVE-2012-3815
Sielco Sistemi Winlog Pro SCADA (2.07.18 से पहले) और Winlog Lite SCADA (2.07.18 से पहले) में RunTime.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 46824 पर भेजे गए विशेष रूप से तैयार...
- प्रकाशित
- 27 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sielco Sistemi Winlog Pro SCADA (2.07.18 से पहले) और Winlog Lite SCADA (2.07.18 से पहले) में RunTime.exe में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 46824 पर भेजे गए विशेष रूप से तैयार पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2Metasploit · windows · 8 जून 2012
Luigi Auriemma · windows · 27 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।