CVE-2019-6545
AVEVA Software, LLC InduSoft Web Studio Version 8.1 SP3 से पहले के संस्करण और InTouch Edge HMI (पूर्व में InTouch Machine Edition) Version 2017 Update से पहले के संस्करण। एक...
- प्रकाशित
- 13 फ़र॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 11 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AVEVA Software, LLC InduSoft Web Studio Version 8.1 SP3 से पहले के संस्करण और InTouch Edge HMI (पूर्व में InTouch Machine Edition) Version 2017 Update से पहले के संस्करण। एक अप्रमाणित दूरस्थ उपयोगकर्ता एक विशेष रूप से तैयार की गई डेटाबेस कनेक्शन कॉन्फ़िगरेशन फ़ाइल का उपयोग करके सर्वर मशीन पर एक मनमानी प्रक्रिया निष्पादित कर सकता है।
स्रोत
1Jacob Baines · multiple · 11 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।