CVE-2013-2817
Mitsubishi Electric Automation MC-WorX Suite 8.02 में IcoLaunch.dll में एक ActiveX नियंत्रण, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लॉगिन क्लाइंट बटन क्लिक के साथ एक विशेष रूप से तैयार किए गए...
- प्रकाशित
- 24 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 15 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mitsubishi Electric Automation MC-WorX Suite 8.02 में IcoLaunch.dll में एक ActiveX नियंत्रण, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लॉगिन क्लाइंट बटन क्लिक के साथ एक विशेष रूप से तैयार किए गए HTML दस्तावेज़ के माध्यम से मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है।
स्रोत
1blake · windows · 15 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।