CVE-2003-0717
Windows NT से Server 2003 तक के लिए Messenger Service संदेश की लंबाई का उचित रूप से सत्यापन नहीं करता है, जो दूरस्थ हमलावरों को buffer overflow हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 17 अक्टू॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT से Server 2003 तक के लिए Messenger Service संदेश की लंबाई का उचित रूप से सत्यापन नहीं करता है, जो दूरस्थ हमलावरों को buffer overflow हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4LSD-PLaNET · windows · 18 अक्टू॰ 2003
MrNice · windows · 16 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।