CVE-2012-4357
Last modified
CVE-2012-4357 is a vulnerability of currently unknown severity. Array index error in Sielco Sistemi Winlog Pro SCADA before 2.07.17 and Winlog Lite SCADA before 2.07.17 might allow remote attackers to execute arbitrary code by referencing, within a port-46824 TCP packet, an invalid file-pointer index that leads to execution of an EnterCriticalSection code block.. EPSS estimates a 7.35% chance of exploitation in the next 30 days.
Description
Array index error in Sielco Sistemi Winlog Pro SCADA before 2.07.17 and Winlog Lite SCADA before 2.07.17 might allow remote attackers to execute arbitrary code by referencing, within a port-46824 TCP packet, an invalid file-pointer index that leads to execution of an EnterCriticalSection code block.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Sielcosistemi | Winlog Pro | <= 2.07.16 |
| Sielcosistemi | Winlog Pro | 2.06.00 |
| Sielcosistemi | Winlog Pro | 2.06.03 |
| Sielcosistemi | Winlog Pro | 2.06.04 |
| Sielcosistemi | Winlog Pro | 2.06.06 |
| Sielcosistemi | Winlog Pro | 2.06.09 |
| Sielcosistemi | Winlog Pro | 2.06.10 |
| Sielcosistemi | Winlog Pro | 2.06.12 |
| Sielcosistemi | Winlog Pro | 2.06.13 |
| Sielcosistemi | Winlog Pro | 2.06.14 |
| Sielcosistemi | Winlog Pro | 2.06.18 |
| Sielcosistemi | Winlog Pro | 2.06.21 |
| Sielcosistemi | Winlog Pro | 2.06.24 |
| Sielcosistemi | Winlog Pro | 2.06.25 |
| Sielcosistemi | Winlog Pro | 2.06.28 |
| Sielcosistemi | Winlog Pro | 2.06.40 |
| Sielcosistemi | Winlog Pro | 2.06.46 |
| Sielcosistemi | Winlog Pro | 2.06.50 |
| Sielcosistemi | Winlog Pro | 2.06.60 |
| Sielcosistemi | Winlog Pro | 2.06.73 |
| Sielcosistemi | Winlog Pro | 2.06.86 |
| Sielcosistemi | Winlog Pro | 2.07.00 |
| Sielcosistemi | Winlog Pro | 2.07.01 |
| Sielcosistemi | Winlog Pro | 2.07.08 |
| Sielcosistemi | Winlog Pro | 2.07.09 |
| Sielcosistemi | Winlog Pro | 2.07.11 |
| Sielcosistemi | Winlog Pro | 2.07.14 |
| Sielcosistemi | Winlog Lite | <= 2.07.16 |
| Sielcosistemi | Winlog Lite | 2.06.00 |
| Sielcosistemi | Winlog Lite | 2.06.03 |
| Sielcosistemi | Winlog Lite | 2.06.04 |
| Sielcosistemi | Winlog Lite | 2.06.06 |
| Sielcosistemi | Winlog Lite | 2.06.09 |
| Sielcosistemi | Winlog Lite | 2.06.10 |
| Sielcosistemi | Winlog Lite | 2.06.12 |
| Sielcosistemi | Winlog Lite | 2.06.13 |
| Sielcosistemi | Winlog Lite | 2.06.14 |
| Sielcosistemi | Winlog Lite | 2.06.18 |
| Sielcosistemi | Winlog Lite | 2.06.21 |
| Sielcosistemi | Winlog Lite | 2.06.24 |
| Sielcosistemi | Winlog Lite | 2.06.25 |
| Sielcosistemi | Winlog Lite | 2.06.28 |
| Sielcosistemi | Winlog Lite | 2.06.40 |
| Sielcosistemi | Winlog Lite | 2.06.46 |
| Sielcosistemi | Winlog Lite | 2.06.50 |
| Sielcosistemi | Winlog Lite | 2.06.60 |
| Sielcosistemi | Winlog Lite | 2.06.73 |
| Sielcosistemi | Winlog Lite | 2.06.86 |
| Sielcosistemi | Winlog Lite | 2.07.00 |
| Sielcosistemi | Winlog Lite | 2.07.01 |
Showing 50 of 54 affected configurations. See NVD for the full list.
References
- http://secunia.com/advisories/49395Vendor Advisory
- http://www.us-cert.gov/control_systems/pdf/ICSA-12-213-01.pdfUS Government Resource
- http://secunia.com/advisories/49395Vendor Advisory
- http://www.us-cert.gov/control_systems/pdf/ICSA-12-213-01.pdfUS Government Resource
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2012-4357?
How severe is CVE-2012-4357?
How do I fix CVE-2012-4357?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2012
- CVE-2012-4351Integer overflow in pgpwded.sys in Symantec PGP Desktop 10.x…
- CVE-2012-4352Multiple cross-site scripting (XSS) vulnerabilities in Stone…
- CVE-2012-4353Stack-based buffer overflow in RunTime.exe in Sielco Sistemi…
- CVE-2012-4354TCPIPS_Story.dll in Sielco Sistemi Winlog Pro SCADA before 2…
- CVE-2012-4355TCPIPS_Story.dll in Sielco Sistemi Winlog Pro SCADA before 2…
- CVE-2012-4356Multiple directory traversal vulnerabilities in Sielco Siste…
- CVE-2012-4358Sielco Sistemi Winlog Pro SCADA before 2.07.17 and Winlog Li…
- CVE-2012-4359Sielco Sistemi Winlog Pro SCADA before 2.07.18 and Winlog Li…
- CVE-2012-4360Cross-site scripting (XSS) vulnerability in the mod_pagespee…
- CVE-2012-4361lhn/public/network/ping in HP SAN/iQ before 9.5 on the HP Vi…
- CVE-2012-4362hydra.exe in HP SAN/iQ before 9.5 on the HP Virtual SAN Appl…
- CVE-2012-4363Multiple unspecified vulnerabilities in Adobe Reader through…
Are you affected by CVE-2012-4357?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
