CVE-1999-0715
रिमोट एक्सेस सेवा (RAS) क्लाइंट में बफ़र ओवरफ़्लो हमलावर को दूषित फ़ोनबुक प्रविष्टि के माध्यम से कमांड निष्पादित करने या सेवा से वंचित करने (denial of service) की अनुमति देता है।
- प्रकाशित
- 4 जन॰ 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
रिमोट एक्सेस सेवा (RAS) क्लाइंट में बफ़र ओवरफ़्लो हमलावर को दूषित फ़ोनबुक प्रविष्टि के माध्यम से कमांड निष्पादित करने या सेवा से वंचित करने (denial of service) की अनुमति देता है।
स्रोत
1- Microsoft Windows NT 4.0/4.0 SP1/4.0 SP2/4.0 SP3/4.0 SP4/4.0 SP5 - RAS Phonebook Buffer Overflowएक्सप्लॉइट
David Litchfield · windows · 20 मई 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।