CVE-2004-0362
تتعدد تجاوزات سعة المخزن المؤقت المعتمدة على المكدس في إجراءات تحليل ICQ في مكوّن وحدة تحليل البروتوكولات (PAM) من ISS، المستخدمة في العديد من منتجات...
- تم النشر
- 23/03/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/03/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعدد تجاوزات سعة المخزن المؤقت المعتمدة على المكدس في إجراءات تحليل ICQ في مكوّن وحدة تحليل البروتوكولات (PAM) من ISS، المستخدمة في العديد من منتجات RealSecure وProventia وBlackICE، وتسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر استجابة SRV_MULTI تحتوي على حزمة استجابة SRV_USER_ONLINE وحزمة استجابة SRV_META_USER مع حقول (1) لقب، أو (2) الاسم الأول، أو (3) الاسم الأخير، أو (4) عنوان بريد إلكتروني طويلة، كما استُغلت من قبل دودة Witty.
المصادر
2Sam · windows · 28/03/2004
Metasploit · windows · 20/09/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.