CVE-2018-7812
सूचना प्रकटीकरण भेद्यता (Information Exposure through Discrepancy) सभी Modicon M340, Premium, Quantum PLCs और BMXNOR0200 में एम्बेडेड वेब सर्वरों में एक सूचना प्रकटीकरण भेद्यता...
- प्रकाशित
- 17 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# सूचना प्रकटीकरण भेद्यता (Information Exposure through Discrepancy) सभी Modicon M340, Premium, Quantum PLCs और BMXNOR0200 में एम्बेडेड वेब सर्वरों में एक सूचना प्रकटीकरण भेद्यता (Information Exposure through Discrepancy) मौजूद है, जहां वेब सर्वर अलग-अलग प्रतिक्रियाएँ भेजता है, जिससे उत्पाद की स्थिति से संबंधित सुरक्षा-महत्वपूर्ण जानकारी उजागर होती है, जैसे कि कोई विशेष ऑपरेशन सफल हुआ या नहीं।
स्रोत
1- ExploitsPoC
वास्तविक दुनिया और CTFs में web/binary POCs का शोषण करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।