CVE-2005-2124
ثغرة غير محددة في محرك عرض الرسومات (GDI32.DLL) في Windows 2000 SP4 وXP SP1 وSP2 وServer 2003 SP1، مرتبطة بـ"مخزن مؤقت غير مُختبر" وربما تجاوزات في المخزن...
- تم النشر
- 29/11/2005
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 29/11/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة غير محددة في محرك عرض الرسومات (GDI32.DLL) في Windows 2000 SP4 وXP SP1 وSP2 وServer 2003 SP1، مرتبطة بـ"مخزن مؤقت غير مُختبر" وربما تجاوزات في المخزن المؤقت، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صورة بتنسيق Windows Metafile (WMF) مصنوعة بعناية، والمعروفة أيضًا باسم "Windows Metafile Vulnerability."
المصادر
2Winny Thomas · windows · 29/11/2005
Winny Thomas · windows · 30/11/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.