CVE-2002-1142
Microsoft Data Access Components (MDAC) 2.1 से 2.6, और Internet Explorer 5.01 से 6.0 के Remote Data Services (RDS) घटक में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को Data...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Data Access Components (MDAC) 2.1 से 2.6, और Internet Explorer 5.01 से 6.0 के Remote Data Services (RDS) घटक में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को Data Stub को भेजे गए दूषित HTTP अनुरोध के माध्यम से कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Microsoft IIS - MDAC 'msadcs.dll' RDS DataStub Content-Type Overflow (MS02-065) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 8 जून 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।