CVE-2014-9195
Phoenix Contact Software ProConOs और MultiProg में महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव
- प्रकाशित
- 17 जन॰ 2015
- अद्यतन
- 5 सित॰ 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 20 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phoenix Contact ProConOs और MultiProg को प्रमाणीकरण की आवश्यकता नहीं होती, जो दूरस्थ हमलावरों को प्रोटोकॉल-अनुरूप ट्रैफ़िक के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Photubias · hardware · 20 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।