CVE-2014-0787
उच्चप्रकाशित
WellinTech KingSCADA स्टैक-आधारित बफ़र ओवरफ़्लो
- प्रकाशित
- 12 अप्रैल 2014
- अद्यतन
- 25 सित॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 14 सित॰ 2017
प्राथमिक सीवीएसएस
10.0/ 10उच्च
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C16.0%
मध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.1.2.13 से पहले के WellinTech KingSCADA में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1James Fitts · windows · 14 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।