CVE-2016-8367
Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels (सभी संस्करण), Magelis GTU Universal Panel (सभी संस्करण), Magelis STO5xx और STU Small panels (सभी...
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels (सभी संस्करण), Magelis GTU Universal Panel (सभी संस्करण), Magelis STO5xx और STU Small panels (सभी संस्करण), Magelis XBT GH Advanced Hand-held Panels (सभी संस्करण), Magelis XBT GK Advanced Touchscreen Panels with Keyboard (सभी संस्करण), Magelis XBT GT Advanced Touchscreen Panels (सभी संस्करण) और Magelis XBT GTW Advanced Open Touchscreen Panels (Windows XPe) में एक समस्या पाई गई। एक हमलावर लक्षित वेब सर्वर पर कई कनेक्शन खोल सकता है और कनेक्शनों को खुला रख सकता है, जिससे नए कनेक्शन बनने से रुक जाते हैं और हमले के दौरान वेब सर्वर अनुपलब्ध हो जाता है।
स्रोत
1- PanelShockPoC
Schneider Electric Magelis HMI संसाधन खपत कमजोरियाँ [ICSA-16-308-02, CVE-2016-8367, CVE-2016-8374]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।