CVE-2003-0470
'RuFSI Utility Class' ActiveX नियंत्रण (जिसे 'RuFSI Registry Information Class' भी कहा जाता है) में बफर ओवरफ्लो, जिसका उपयोग Symantec Security Check सेवा के लिए किया जाता है, दूरस्थ हमलावरों...
- प्रकाशित
- 28 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
'RuFSI Utility Class' ActiveX नियंत्रण (जिसे 'RuFSI Registry Information Class' भी कहा जाता है) में बफर ओवरफ्लो, जिसका उपयोग Symantec Security Check सेवा के लिए किया जाता है, दूरस्थ हमलावरों को CompareVersionStrings को दिए गए लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Cesar Cerrudo · windows · 23 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।