CVE-2018-10594
डेल्टा इलेक्ट्रॉनिक्स का Delta Industrial Automation COMMGR, संस्करण 1.08 और उससे पहले के संस्करण, साथ में संबद्ध PLC सिमुलेटर (DVPSimulator EH2, EH3, ES2, SE, SS2 और AHSIM_5x0, AHSIM_5x1)...
- प्रकाशित
- 26 जून 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 2 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेल्टा इलेक्ट्रॉनिक्स का Delta Industrial Automation COMMGR, संस्करण 1.08 और उससे पहले के संस्करण, साथ में संबद्ध PLC सिमुलेटर (DVPSimulator EH2, EH3, ES2, SE, SS2 और AHSIM_5x0, AHSIM_5x1) एक निश्चित-लंबाई वाले स्टैक बफर का उपयोग करते हैं, जहाँ एक असत्यापित लंबाई मान को किसी विशिष्ट नेटवर्क पोर्ट के माध्यम से नेटवर्क पैकेट से पढ़ा जा सकता है, जिससे बफर अधिलेखित (overwrite) हो जाता है। इससे दूरस्थ कोड निष्पादन (remote code execution) संभव हो सकता है, एप्लिकेशन क्रैश हो सकता है, या एप्लिकेशन सर्वर में सेवा-अस्वीकृति (denial-of-service) की स्थिति उत्पन्न हो सकती है।
स्रोत
2t4rkd3vilz · hardware · 2 जुल॰ 2018
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 9 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।