CVE-2001-1519
Windows 2000 में RunAs (runas.exe) स्थानीय उपयोगकर्ताओं को सेवा बंद होने पर एक नकली named pipe बनाने की अनुमति देता है, और फिर जब क्लाइंट सेवा से कनेक्ट होते हैं तो स्पष्ट-पाठ (cleartext) उपयोगकर्ता नाम और...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 दिस॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 में RunAs (runas.exe) स्थानीय उपयोगकर्ताओं को सेवा बंद होने पर एक नकली named pipe बनाने की अनुमति देता है, और फिर जब क्लाइंट सेवा से कनेक्ट होते हैं तो स्पष्ट-पाठ (cleartext) उपयोगकर्ता नाम और पासवर्ड कैप्चर कर सकते हैं। नोट: विक्रेता इस मुद्दे से असहमत है, यह कहते हुए कि इसका शोषण करने के लिए पहले से ही प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1Camisade · windows · 11 दिस॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।