CVE-2016-8377
Fatek Automation PLC WinProladder संस्करण 3.11 बिल्ड 14701 में एक समस्या खोजी गई। एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता मौजूद है जब सॉफ़्टवेयर एप्लिकेशन किसी दुर्भावनापूर्ण सर्वर से कनेक्ट होता है, जिसके परिणामस्वरूप स्टैक...
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 13 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fatek Automation PLC WinProladder संस्करण 3.11 बिल्ड 14701 में एक समस्या खोजी गई। एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता मौजूद है जब सॉफ़्टवेयर एप्लिकेशन किसी दुर्भावनापूर्ण सर्वर से कनेक्ट होता है, जिसके परिणामस्वरूप स्टैक बफर ओवरफ्लो होता है। यह एक शोषण योग्य स्ट्रक्चर्ड एक्सेप्शन हैंडलर (SEH) ओवरराइट स्थिति उत्पन्न करता है जो रिमोट कोड निष्पादन की अनुमति दे सकता है।
स्रोत
1James Fitts · windows · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।