CVE-2014-0750
GE Proficy HMI/SCADA पाथ ट्रैवर्सल
- प्रकाशित
- 25 जन॰ 2014
- अद्यतन
- 22 अग॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 28 फ़र॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 8.2 SIM 24 तक, और CIMPLICITY वाले Proficy Process Systems में WebView CimWeb घटकों में gefebt.exe में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे ZDI-CAN-1622 के रूप में जाना जाता है।
स्रोत
1Metasploit · windows · 28 फ़र॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।