CVE-2006-2334
دالة API RtlDosPathNameToNtPathName_U في NTDLL.DLL في Microsoft Windows 2000 SP4 وXP SP2 لا تحوّل المسارات ذات النمط DOS التي تحتوي على مسافات زائدة في...
- تم النشر
- 12/05/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/05/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة API RtlDosPathNameToNtPathName_U في NTDLL.DLL في Microsoft Windows 2000 SP4 وXP SP2 لا تحوّل المسارات ذات النمط DOS التي تحتوي على مسافات زائدة في نهايتها إلى مسارات ذات نمط NT بشكل صحيح، مما يسمح للمهاجمين المعتمدين على السياق بإنشاء ملفات لا يمكن الوصول إليها عبر مسار DOS المتوقع، أو يمنع الوصول إلى ملفات أخرى مشابهة في التسمية داخل نفس الدليل، مما يمنع اكتشاف تلك الملفات أو تطهيرها بواسطة بعض برامج مكافحة الفيروسات ومكافحة التجسس.
المصادر
1Mario Ballano Bárcena · windows · 10/05/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.