CVE-2013-0657
Schneider Electric Interactive Graphical SCADA System (IGSS) 10 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दोष दूरस्थ हमलावरों को TCP पोर्ट-12397 पर प्रोटोकॉल का अनुपालन नहीं करने वाला...
- प्रकाशित
- 21 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 30 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Schneider Electric Interactive Graphical SCADA System (IGSS) 10 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ़्लो दोष दूरस्थ हमलावरों को TCP पोर्ट-12397 पर प्रोटोकॉल का अनुपालन नहीं करने वाला डेटा भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Metasploit · windows · 30 मई 2011
Alejandro Parodi · windows_x86 · 19 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।