CVE-2005-1983
ثغرة تجاوز سعة المخزن المؤقت المعتمدة على المكدس (Stack-based buffer overflow) في خدمة التوصيل والتشغيل (Plug and Play - PnP) لأنظمة Microsoft Windows 2000...
- تم النشر
- 10/08/2005
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 11/08/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تجاوز سعة المخزن المؤقت المعتمدة على المكدس (Stack-based buffer overflow) في خدمة التوصيل والتشغيل (Plug and Play - PnP) لأنظمة Microsoft Windows 2000 وWindows XP Service Pack 1 تتيح للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر حزمة مصممة خصيصاً، وللمستخدمين المحليين رفع صلاحياتهم عبر تطبيق ضار، كما تم استغلالها بواسطة دودة زوتوب (المعروفة أيضاً باسم Mytob).
المصادر
5- WindowsElevationالبحث
تصعيد صلاحيات Windows (تحديث مستمر)
sl0ppy · windows · 11/08/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.