CVE-2022-1068
Modbus Tools Modbus Slave स्टैक-आधारित बफर ओवरफ्लो
- प्रकाशित
- 1 अप्रैल 2022
- अद्यतन
- 16 अप्रैल 2025
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Modbus Tools Modbus Slave (संस्करण 7.4.2 और उससे पहले) पंजीकरण फ़ील्ड में स्टैक-आधारित बफर ओवरफ्लो के प्रति संवेदनशील है। लंबी कैरेक्टर स्ट्रिंग का उपयोग करने पर यह प्रोग्राम को क्रैश कर सकता है।
स्रोत
1Modbus Slave बफ़र ओवरफ़्लो भेद्यता CVE-2022-1068 का विश्लेषण और पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।