CVE-2014-3888
BKFSim_vhfd.exe में स्टैक-आधारित बफर ओवरफ्लो, Yokogawa CENTUM CS 1000, CENTUM CS 3000 R3.09.50 और उससे पहले के संस्करण, CENTUM VP R5.03.20 और उससे पहले के संस्करण, Exaopc...
- प्रकाशित
- 10 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- jpcert
- साक्ष्य देखे गए
- 8 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BKFSim_vhfd.exe में स्टैक-आधारित बफर ओवरफ्लो, Yokogawa CENTUM CS 1000, CENTUM CS 3000 R3.09.50 और उससे पहले के संस्करण, CENTUM VP R5.03.20 और उससे पहले के संस्करण, Exaopc R3.72.00 और उससे पहले के संस्करण, B/M9000CS R5.05.01 और उससे पहले के संस्करण, तथा B/M9000 VP R7.03.01 और उससे पहले के संस्करण में, जब FCS/Test Function सक्षम हो, दूरस्थ हमलावरों को क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 8 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।