CVE-2002-0649
Microsoft SQL Server 2000 और Microsoft Desktop Engine 2000 (MSDE) के Resolution Service में कई buffer overflow दोष हैं, जो दूरस्थ हमलावरों को पोर्ट 1434 पर UDP पैकेट के माध्यम से...
- प्रकाशित
- 26 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 2000 और Microsoft Desktop Engine 2000 (MSDE) के Resolution Service में कई buffer overflow दोष हैं, जो दूरस्थ हमलावरों को पोर्ट 1434 पर UDP पैकेट के माध्यम से denial of service उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसमें (1) एक 0x04 बाइट SQL Monitor थ्रेड को एक लंबा registry key नाम उत्पन्न करने के लिए प्रेरित करता है, या (2) एक लंबी स्ट्रिंग के साथ एक 0x08 बाइट heap corruption का कारण बनता है, जैसा कि Slammer/Sapphire वर्म द्वारा शोषित किया गया।
स्रोत
2Metasploit · windows · 30 अप्रैल 2010
David Litchfield · windows · 25 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।