CVE-2003-0232
Microsoft SQL Server 7, 2000, और MSDE स्थानीय उपयोगकर्ताओं को लोकल प्रोसीजर कॉल्स (LPC) पोर्ट पर भेजे गए एक विशेष अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफ़र ओवरफ़्लो की ओर ले जाता है।
- प्रकाशित
- 25 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 7, 2000, और MSDE स्थानीय उपयोगकर्ताओं को लोकल प्रोसीजर कॉल्स (LPC) पोर्ट पर भेजे गए एक विशेष अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफ़र ओवरफ़्लो की ओर ले जाता है।
स्रोत
1refdom · windows · 25 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।