CVE-2003-0201
trans2.c में call_trans2open फ़ंक्शन में बफ़र ओवरफ़्लो, Samba 2.2.x (2.2.8a से पहले), 2.0.10 और पुराने 2.0.x संस्करणों, तथा Samba-TNG (0.3.2 से पहले) के लिए, दूरस्थ हमलावरों को मनमाना कोड निष्पादित...
- प्रकाशित
- 15 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
trans2.c में call_trans2open फ़ंक्शन में बफ़र ओवरफ़्लो, Samba 2.2.x (2.2.8a से पहले), 2.0.10 और पुराने 2.0.x संस्करणों, तथा Samba-TNG (0.3.2 से पहले) के लिए, दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
15- samba-trans2open-exploit-reportअनुसंधान
Samba Trans2Open भेद्यता (CVE-2003-0201) का शोषण रिपोर्ट, जिसमें उपयोग किए गए उपकरण, शोषण के चरण और सिस्टम को सुरक्षित करने के लिए सुरक्षा तकनीकें शामिल हैं।
Kioptrix Level 1 की तकनीकी ऑडिट। मुख्य फोकस: Samba 2.2.1a का शोषण (CVE-2003-0201), मैन्युअल एन्यूमरेशन, और आंतरिक इंफ्रास्ट्रक्चर हार्डनिंग।
- trans2open-CVE-2003-0201एक्सप्लॉइट
Samba शोषण CVE2003-0201
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।