CVE-2013-2784
Triangle Research International (उर्फ Tri) Nano-10 PLC डिवाइस, r81 से पहले के फर्मवेयर के साथ, Modbus/TCP पैकेटों में डेटा की सीमा जांच के लिए एक गलत एल्गोरिदम का उपयोग करते हैं, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 10 जुल॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 13 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Triangle Research International (उर्फ Tri) Nano-10 PLC डिवाइस, r81 से पहले के फर्मवेयर के साथ, Modbus/TCP पैकेटों में डेटा की सीमा जांच के लिए एक गलत एल्गोरिदम का उपयोग करते हैं, जो दूरस्थ हमलावरों को TCP पोर्ट 502 पर भेजे गए एक क्राफ्टेड पैकेट के माध्यम से सेवा अस्वीकार (नेटवर्किंग आउटेज) उत्पन्न करने की अनुमति देता है।
स्रोत
1- Tri-PLC Nano-10 r81 - Denial of Serviceएक्सप्लॉइट
Sapling · hardware · 13 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।