CVE-2012-5409
AscoServer.exe, Siemens SiPass integrated MP2.6 और उससे पहले के संस्करणों में सर्वर, Ethernet नेटवर्क पर प्राप्त IOCP RPC संदेशों को ठीक से हैंडल नहीं करता है, जिससे दूरस्थ हमलावर किसी भी मेमोरी स्थान पर...
- प्रकाशित
- 1 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AscoServer.exe, Siemens SiPass integrated MP2.6 और उससे पहले के संस्करणों में सर्वर, Ethernet नेटवर्क पर प्राप्त IOCP RPC संदेशों को ठीक से हैंडल नहीं करता है, जिससे दूरस्थ हमलावर किसी भी मेमोरी स्थान पर डेटा लिख सकते हैं और परिणामस्वरूप क्राफ्टेड संदेशों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जैसा कि मनमाना पॉइंटर डीरेफरेंस हमले या बफर ओवरफ्लो हमले द्वारा प्रदर्शित किया गया है।
स्रोत
1Lucas Apa · windows · 1 नव॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।