CVE-2001-0006
Windows NT 4.0 में Winsock2ProtocolCatalogMutex म्यूटेक्स में अनुचित Everyone/Full Control अनुमतियाँ हैं, जो स्थानीय उपयोगकर्ताओं को अनुमतियों को "No Access" में संशोधित करने और Winsock नेटवर्क कनेक्टिविटी...
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 3 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT 4.0 में Winsock2ProtocolCatalogMutex म्यूटेक्स में अनुचित Everyone/Full Control अनुमतियाँ हैं, जो स्थानीय उपयोगकर्ताओं को अनुमतियों को "No Access" में संशोधित करने और Winsock नेटवर्क कनेक्टिविटी को अक्षम करके सेवा से वंचित (denial of service) करने की अनुमति देती है, जिसे "Winsock Mutex" भेद्यता के रूप में जाना जाता है।
स्रोत
1Arne Vidstrom · windows · 24 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।