CVE-2003-0117
Microsoft BizTalk Server 2002 के HTTP रिसीवर फ़ंक्शन (BizTalkHTTPReceive.dll ISAPI) में बफर ओवरफ्लो हमलावरों को HTTP रिसीवर को भेजे गए एक विशिष्ट अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 2 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft BizTalk Server 2002 के HTTP रिसीवर फ़ंक्शन (BizTalkHTTPReceive.dll ISAPI) में बफर ओवरफ्लो हमलावरों को HTTP रिसीवर को भेजे गए एक विशिष्ट अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Cesar Cerrudo · windows · 30 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।