CVE-2003-0228
Microsoft Windows Media Player 7.1 और Windows XP के लिए Windows Media Player में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को एक स्किन फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें...
- प्रकाशित
- 8 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Player 7.1 और Windows XP के लिए Windows Media Player में निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को एक स्किन फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें हेक्स-एन्कोडेड बैकस्लैश वर्ण (%5C) वाला URL होता है, जो एक निष्पादन योग्य फ़ाइल को मनमाने स्थान पर रखने का कारण बनता है।
स्रोत
1Jelmer Kuperus · windows · 7 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।