CVE-2018-11311
mySCADA myPRO 7 में 'myscadagate.exe' में हार्डकोडेड FTP उपयोगकर्ता नाम myscada और पासवर्ड Vikuk63, दूरस्थ हमलावरों को इन क्रेडेंशियल्स को दर्ज करके पोर्ट 2121 पर FTP सर्वर तक पहुँचने, तथा फ़ाइलें अपलोड करने...
- प्रकाशित
- 20 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mySCADA myPRO 7 में 'myscadagate.exe' में हार्डकोडेड FTP उपयोगकर्ता नाम myscada और पासवर्ड Vikuk63, दूरस्थ हमलावरों को इन क्रेडेंशियल्स को दर्ज करके पोर्ट 2121 पर FTP सर्वर तक पहुँचने, तथा फ़ाइलें अपलोड करने या निर्देशिकाओं को सूचीबद्ध करने की अनुमति देता है।
स्रोत
2CVE-2018-11311 | mySCADA myPRO 7 हार्डकोडेड FTP उपयोगकर्ता नाम और पासवर्ड भेद्यता
- mySCADA myPRO 7 - Hardcoded Credentialsएक्सप्लॉइट
Emre ÖVÜNÇ · hardware · 25 जून 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।