CVE-2003-0605
Windows 2000 SP3 और SP4 में RPC DCOM इंटरफ़ेस दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने की अनुमति देता है, और स्थानीय हमलावरों को DoS का उपयोग करके epmapper पाइप को हाईजैक कर विशेषाधिकार प्राप्त करने की...
- प्रकाशित
- 29 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 SP3 और SP4 में RPC DCOM इंटरफ़ेस दूरस्थ हमलावरों को सेवा से वंचित (क्रैश) करने की अनुमति देता है, और स्थानीय हमलावरों को DoS का उपयोग करके epmapper पाइप को हाईजैक कर विशेषाधिकार प्राप्त करने की अनुमति देता है, __RemoteGetClassObject इंटरफ़ेस पर भेजे गए कुछ संदेशों के माध्यम से, जिनके कारण PerformScmStage फ़ंक्शन को NULL पॉइंटर पारित किया जाता है।
स्रोत
10Flashsky · windows · 21 जुल॰ 2003
Flashsky · windows · 25 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।