CVE-2018-11517
mySCADA myPRO 7 रिमोट हमलावरों को TCP पोर्ट 11010 पर t=0&rq=0 अनुरोधों में 870000 से 875000 तक के सभी prj पैरामीटर मान भेजकर किसी प्रोजेक्ट में सभी ProjectIDs की खोज करने की अनुमति देता है।
- प्रकाशित
- 28 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# mySCADA myPRO 7 रिमोट हमलावरों को TCP पोर्ट 11010 पर t=0&rq=0 अनुरोधों में 870000 से 875000 तक के सभी prj पैरामीटर मान भेजकर किसी प्रोजेक्ट में सभी ProjectIDs की खोज करने की अनुमति देता है।
स्रोत
1- mySCADA-myPRO-7-projectID-Disclosureएक्सप्लॉइट
CVE-2018-11517 | mySCADA myPRO v7.0.46 में सिस्टम में सभी प्रोजेक्ट्स को खोजने की एक और कमजोरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।