CVE-2013-0108
Honeywell Enterprise Buildings Integrator (EBI) R310, R400.2, R410.1, और R410.2; SymmetrE R310, R410.1, और R410.2; ComfortPoint Open Manager (उर्फ CPO-M)...
- प्रकाशित
- 24 फ़र॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 13 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Honeywell Enterprise Buildings Integrator (EBI) R310, R400.2, R410.1, और R410.2; SymmetrE R310, R410.1, और R410.2; ComfortPoint Open Manager (उर्फ CPO-M) Station R100; और HMIWeb Browser क्लाइंट पैकेजों के अंतर्गत HscRemoteDeploy.dll में स्थित एक ActiveX नियंत्रण दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 13 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।