CVE-2003-0349
Microsoft Windows Media Services (nsiislog.dll) की लॉगिंग क्षमता के लिए ISAPI में मल्टीकास्ट अनुरोधों को लॉग करने वाले स्ट्रीमिंग मीडिया घटक में बफर ओवरफ्लो, जैसा कि IIS 5.0 में स्थापित है, दूरस्थ हमलावरों को...
- प्रकाशित
- 28 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Services (nsiislog.dll) की लॉगिंग क्षमता के लिए ISAPI में मल्टीकास्ट अनुरोधों को लॉग करने वाले स्ट्रीमिंग मीडिया घटक में बफर ओवरफ्लो, जैसा कि IIS 5.0 में स्थापित है, दूरस्थ हमलावरों को nsiislog.dll पर भेजे गए एक बड़े POST अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3firew0rker · windows · 1 जुल॰ 2003
Metasploit · windows · 25 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।