CVE-2018-7845
CWE-125: आउट-ऑफ-बाउंड्स रीड भेद्यता Modicon M580, Modicon M340, Modicon Quantum, और Modicon Premium के सभी संस्करणों में एक CWE-125: आउट-ऑफ-बाउंड्स रीड भेद्यता मौजूद है, जो Modbus के माध्यम से...
- प्रकाशित
- 22 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CWE-125: आउट-ऑफ-बाउंड्स रीड भेद्यता Modicon M580, Modicon M340, Modicon Quantum, और Modicon Premium के सभी संस्करणों में एक CWE-125: आउट-ऑफ-बाउंड्स रीड भेद्यता मौजूद है, जो Modbus के माध्यम से कंट्रोलर में विशिष्ट मेमोरी ब्लॉकों को पढ़ते समय कंट्रोलर से अप्रत्याशित डेटा के प्रकटीकरण का कारण बन सकती है।
स्रोत
1- CVE-2018-7845एक्सप्लॉइट
CVE-2018-7845
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।