CVE-2001-0876
Windows 98, 98SE, ME, और XP पर Universal Plug and Play (UPnP) में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे Location URL के साथ NOTIFY निर्देश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 9 मार्च 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 98, 98SE, ME, और XP पर Universal Plug and Play (UPnP) में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे Location URL के साथ NOTIFY निर्देश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Gabriel Maggiotti · windows · 20 दिस॰ 2001
JOCANOR · windows · 20 दिस॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।