CVE-2002-1123
Microsoft SQL Server 2000 और Microsoft Desktop Engine (MSDE) 2000 के प्रमाणीकरण फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 1433 पर लंबे अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 2000 और Microsoft Desktop Engine (MSDE) 2000 के प्रमाणीकरण फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 1433 पर लंबे अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे 'Hello' ओवरफ्लो भी कहा जाता है।
स्रोत
2Metasploit · windows · 30 अप्रैल 2010
Dave Aitel · windows · 6 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।