一、 漏洞 CVE-2011-10032 基础信息
漏洞信息
                                        # Sunway Forcecontrol SNMP 远程代码执行漏洞

## 漏洞概述

Sunway ForceControl 6.1 SP3 及之前版本中的 SNMP NetDBServer 服务存在基于栈的缓冲区溢出漏洞。

## 影响版本

- Sunway ForceControl ≤ 6.1 SP3

## 漏洞细节

- 漏洞存在于监听 TCP 2001 端口的 SNMP NetDBServer 服务中。
- 服务在处理 opcode 为 0x57 的数据包时,未正确进行边界检查。
- 攻击者发送超长 payload 的特定数据包,可导致栈缓冲区溢出。
- 溢出后覆盖了结构化异常处理程序(SEH),可被用于执行任意代码。

## 漏洞影响

- 无需认证,远程攻击者即可利用该漏洞。
- 可在目标系统上以服务权限执行任意代码。
- 可能导致受影响的 Windows 主机被完全控制。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Sunway Forcecontrol SNMP NetDBServer.exe Opcode 0x57
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Sunway ForceControl version 6.1 SP3 and earlier contains a stack-based buffer overflow vulnerability in the SNMP NetDBServer service, which listens on TCP port 2001. The flaw is triggered when the service receives a specially crafted packet using opcode 0x57 with an overly long payload. Due to improper bounds checking during packet parsing, attacker-controlled data overwrites the Structured Exception Handler (SEH), allowing arbitrary code execution in the context of the service. This vulnerability can be exploited remotely without authentication and may lead to full system compromise on affected Windows hosts.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
栈缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
Sunway ForceControl 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Sunway ForceControl是中国双威(Sunway)公司的一款工业监控组态软件。 Sunway ForceControl 6.1 SP3及之前版本存在安全漏洞,该漏洞源于SNMP NetDBServer服务对数据包解析时边界检查不足,可能导致栈缓冲区溢出和远程代码执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-10032 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-10032 的情报信息
四、漏洞 CVE-2011-10032 的评论

暂无评论


发表评论