CVE-2018-7846
CWE-501: ट्रस्ट बाउंड्री उल्लंघन Modicon M580, Modicon M340, Modicon Quantum और Modicon Premium के सभी संस्करणों में कंट्रोलर से कनेक्शन पर CWE-501: ट्रस्ट बाउंड्री उल्लंघन (Trust Boundary...
- प्रकाशित
- 22 मई 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- schneider
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CWE-501: ट्रस्ट बाउंड्री उल्लंघन Modicon M580, Modicon M340, Modicon Quantum और Modicon Premium के सभी संस्करणों में कंट्रोलर से कनेक्शन पर CWE-501: ट्रस्ट बाउंड्री उल्लंघन (Trust Boundary Violation) भेद्यता मौजूद है, जो कंट्रोलर पर Modbus प्रोटोकॉल पर ब्रूट फोर्स हमला करके अनधिकृत पहुंच का कारण बन सकती है।
स्रोत
1- CVE-2018-7846एक्सप्लॉइट
CVE-2018-7846
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।