CVE-2003-0659
Windows NT से Server 2003 तक User32.dll में एक फ़ंक्शन में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को एक विशेषाधिकार प्राप्त एप्लिकेशन में लंबे (1) LB_DIR संदेशों को ListBox या (2) CB_DIR संदेशों को ComboBox नियंत्रणों...
- प्रकाशित
- 17 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT से Server 2003 तक User32.dll में एक फ़ंक्शन में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को एक विशेषाधिकार प्राप्त एप्लिकेशन में लंबे (1) LB_DIR संदेशों को ListBox या (2) CB_DIR संदेशों को ComboBox नियंत्रणों में भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2xCrZx · windows · 14 नव॰ 2003
Brett Moore · windows · 15 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।