CVE-2013-0662
Schneider Electric Modbus Serial Driver 1.10 से 3.2 तक के ModbusDrv.exe में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Modbus Application Header में एक बड़े बफर-आकार मान के माध्यम...
- प्रकाशित
- 28 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 20 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Schneider Electric Modbus Serial Driver 1.10 से 3.2 तक के ModbusDrv.exe में एकाधिक स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Modbus Application Header में एक बड़े बफर-आकार मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Alejandro Parodi · windows_x86 · 20 अग॰ 2018
- SEIG Modbus 3.4 - Remote Code Executionएक्सप्लॉइट
Alejandro Parodi · windows_x86 · 20 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।