CVE-2000-0979
خدمة مشاركة الملفات والطابعات في Windows 95 وWindows 98 وWindows Me لا تتحقق بشكل صحيح من كلمة المرور لمشاركة الملفات، مما يسمح للمهاجمين عن بُعد بتجاوز...
- تم النشر
- 22/01/2001
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/10/2000
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خدمة مشاركة الملفات والطابعات في Windows 95 وWindows 98 وWindows Me لا تتحقق بشكل صحيح من كلمة المرور لمشاركة الملفات، مما يسمح للمهاجمين عن بُعد بتجاوز ضوابط الوصول إلى المشاركة عن طريق إرسال كلمة مرور من بايت واحد تتطابق مع الحرف الأول من كلمة المرور الحقيقية، والمعروفة أيضًا باسم ثغرة "Share Level Password".
المصادر
3- CVE-2000-0979استغلال
CVE-2000-0979
stickler · windows · 10/10/2000
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.