CVE-2017-5177
VIPA Controls WinPLC7 5.0.45.5921 और उससे पहले के संस्करणों में एक स्टैक बफ़र ओवरफ़्लो समस्या का पता चला था। एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता की पहचान की गई है, जहाँ एक हमलावर विशेष रूप से तैयार किए गए...
- प्रकाशित
- 19 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 13 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VIPA Controls WinPLC7 5.0.45.5921 और उससे पहले के संस्करणों में एक स्टैक बफ़र ओवरफ़्लो समस्या का पता चला था। एक स्टैक-आधारित बफ़र ओवरफ़्लो भेद्यता की पहचान की गई है, जहाँ एक हमलावर विशेष रूप से तैयार किए गए पैकेट के साथ निश्चित-लंबाई वाले बफ़र को ओवरफ़्लो कर सकता है। इससे रिमोट कोड निष्पादन संभव हो सकता है।
स्रोत
1James Fitts · windows · 13 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।