CVE-2003-0533
Microsoft Windows NT 4.0 SP6a, 2000 SP2 से SP4, XP SP1, Server 2003, NetMeeting, Windows 98 और Windows ME में Local Security Authority Subsystem Service...
- प्रकाशित
- 16 अप्रैल 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows NT 4.0 SP6a, 2000 SP2 से SP4, XP SP1, Server 2003, NetMeeting, Windows 98 और Windows ME में Local Security Authority Subsystem Service (LSASS) के LSASRV.DLL में कुछ Active Directory सेवा फ़ंक्शनों में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को एक पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो DsRolerUpgradeDownlevelServer फ़ंक्शन को DCPROMO.LOG लॉग फ़ाइल के लिए लंबी डीबग प्रविष्टियाँ बनाने का कारण बनता है, जैसा कि Sasser वर्म द्वारा शोषित किया गया।
स्रोत
3sbaa · windows · 24 अप्रैल 2004
houseofdabus · windows · 29 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।