CVE-2018-12634
CirCarLife Scada 4.3 से पहले के संस्करण में दूरस्थ हमलावर html/log या services/system/info.html URI के लिए सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 22 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CirCarLife Scada 4.3 से पहले के संस्करण में दूरस्थ हमलावर html/log या services/system/info.html URI के लिए सीधे अनुरोध के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
2- ExploitsPoC
वास्तविक दुनिया और CTFs में web/binary POCs का शोषण करना।
SadFud · hardware · 12 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।