CVE-2012-4356
सिएल्को सिस्टेमी Winlog Pro SCADA 2.07.17 से पहले और Winlog Lite SCADA 2.07.17 से पहले में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को पोर्ट-46824 TCP पैकेटों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती...
- प्रकाशित
- 19 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिएल्को सिस्टेमी Winlog Pro SCADA 2.07.17 से पहले और Winlog Lite SCADA 2.07.17 से पहले में एकाधिक डायरेक्टरी ट्रैवर्सल भेद्यताएँ दूरस्थ हमलावरों को पोर्ट-46824 TCP पैकेटों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं, जिसमें opcode 0x78 के साथ फ़ाइल-ओपन ऑपरेशन और पथनाम में .. (डॉट डॉट) निर्दिष्ट होता है, उसके बाद opcode (1) 0x96, (2) 0x97, या (3) 0x98 के साथ फ़ाइल-रीड ऑपरेशन होता है।
स्रोत
1Luigi Auriemma · windows · 27 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।