CVE-2018-7842
CWE-290: स्पूफिंग द्वारा प्रमाणीकरण बायपास (Authentication Bypass by Spoofing) भेद्यता Modicon M580, Modicon M340, Modicon Quantum, और Modicon Premium के सभी संस्करणों में मौजूद है, जो...
- प्रकाशित
- 22 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CWE-290: स्पूफिंग द्वारा प्रमाणीकरण बायपास (Authentication Bypass by Spoofing) भेद्यता Modicon M580, Modicon M340, Modicon Quantum, और Modicon Premium के सभी संस्करणों में मौजूद है, जो नियंत्रक को भेजे गए Modbus मापदंडों पर ब्रूट फोर्स हमला करके विशेषाधिकार उन्नयन (elevation of privilege) का कारण बन सकती है।
स्रोत
1- CVE-2018-7842एक्सप्लॉइट
CVE-2018-7842
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।