CVE-2012-4355
2.07.18 से पहले के Sielco Sistemi Winlog Pro SCADA और 2.07.18 से पहले के Winlog Lite SCADA में स्थित TCPIPS_Story.dll दूरस्थ हमलावरों को opcode के बाद विशेष रूप से तैयार नकारात्मक पूर्णांक वाले...
- प्रकाशित
- 19 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.07.18 से पहले के Sielco Sistemi Winlog Pro SCADA और 2.07.18 से पहले के Winlog Lite SCADA में स्थित TCPIPS_Story.dll दूरस्थ हमलावरों को opcode के बाद विशेष रूप से तैयार नकारात्मक पूर्णांक वाले port-46824 TCP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो गलत function-pointer प्रोसेसिंग को सक्रिय करता है और बफर ओवरफ्लो का कारण बन सकता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: यह भेद्यता CVE-2012-4354 के अपूर्ण सुधार के कारण मौजूद है।
स्रोत
1Luigi Auriemma · windows · 27 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।