目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2011-1564— RealFlex RealWin HMI应用程序多个整数溢出漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

RealWin是运行在Windows平台上的数据采集与监视控制系统(SCADA)服务器产品。 DATAC RealFlex RealWin 2.1(Build 6.1.10.10)及之前版本中的HMI应用程序中存在多个整数溢出漏洞。远程攻击者可借助能够触发堆缓冲区溢出的特制On_FC_MISC_FCS_MSGBROADCAST和On_FC_MISC_FCS_MSGSEND包,导致执行任意代码。

AI 预测 9.8 利用难度: 较易 EPSS 18.63% · P97

公开利用映射 1

获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2011-1564 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple integer overflows in the HMI application in DATAC RealFlex RealWin 2.1 (Build 6.1.10.10) and earlier allow remote attackers to execute arbitrary code via crafted (1) On_FC_MISC_FCS_MSGBROADCAST and (2) On_FC_MISC_FCS_MSGSEND packets, which trigger a heap-based buffer overflow.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
RealFlex RealWin HMI应用程序多个整数溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
RealWin是运行在Windows平台上的数据采集与监视控制系统(SCADA)服务器产品。 DATAC RealFlex RealWin 2.1(Build 6.1.10.10)及之前版本中的HMI应用程序中存在多个整数溢出漏洞。远程攻击者可借助能够触发堆缓冲区溢出的特制On_FC_MISC_FCS_MSGBROADCAST和On_FC_MISC_FCS_MSGSEND包,导致执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2011-1564 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-1564 的情报信息

登录查看更多情报信息。

CVE-2011-1564 厂商安全公告 (4)

CVE-2011-1564 公开利用代码 (1)

CVE-2011-1564 其他参考 (2)

同批安全公告 · n/a · 2011-04-05 · 共 12 条

CVE-2011-1558 IBM WEBi多个跨站脚本攻击漏洞
CVE-2011-1559 IBM WEBi未明漏洞
CVE-2011-1560 IBM solidDB solid.exe认证绕过漏洞
CVE-2011-1561 IBM AIX bos.rte.security LDAP认证绕过漏洞
CVE-2011-1562 Ecava IntegraXor HMI SQL注入漏洞
CVE-2011-1563 RealFlex RealWin HMI应用程序多个栈缓冲区溢出漏洞
CVE-2011-1565 7-Technologies Interactive Graphical SCADA System目录遍历漏洞
CVE-2011-1566 7-Technologies Interactive Graphical SCADA System目录遍历漏洞
CVE-2011-1567 7-Technologies Interactive Graphical SCADA System栈缓冲区溢出漏洞
CVE-2011-1568 7-Technologies Interactive Graphical SCADA System格式化字符串漏洞
CVE-2011-1569 Douran Portal download.aspx信息泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-1564

暂无评论


发表评论