CVE-2002-1230
Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000 और Windows XP पर NetDDE Agent, स्थानीय उपयोगकर्ताओं को WM_COPYDATA संदेश के बाद WM_TIMER संदेश भेजकर "shatter" शैली के...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000 और Windows XP पर NetDDE Agent, स्थानीय उपयोगकर्ताओं को WM_COPYDATA संदेश के बाद WM_TIMER संदेश भेजकर "shatter" शैली के हमले के माध्यम से LocalSystem के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि GetAd द्वारा प्रदर्शित किया गया है, उर्फ "Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation."
स्रोत
10sectroyer · windows · 6 अग॰ 2002
Oliver Lavery · windows · 6 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।