CVE-2003-0352
Microsoft Windows NT 4.0, 2000, XP और Server 2003 में RPC के लिए एक निश्चित DCOM इंटरफ़ेस में बफर ओवरफ़्लो दूरस्थ हमलावरों को एक दूषित संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 17 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अग॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows NT 4.0, 2000, XP और Server 2003 में RPC के लिए एक निश्चित DCOM इंटरफ़ेस में बफर ओवरफ़्लो दूरस्थ हमलावरों को एक दूषित संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि Blaster/MSblast/LovSAN और Nachi/Welchia वर्म्स द्वारा शोषित किया गया।
स्रोत
4- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
ey4s · windows · 16 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।