CVE-2003-0719
Microsoft SSL लाइब्रेरी में Private Communications Transport (PCT) प्रोटोकॉल कार्यान्वयन में बफर ओवरफ्लो, जैसा कि Microsoft Windows NT 4.0 SP6a, 2000 SP2 से SP4, XP SP1, Server 2003,...
- प्रकाशित
- 16 अप्रैल 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SSL लाइब्रेरी में Private Communications Transport (PCT) प्रोटोकॉल कार्यान्वयन में बफर ओवरफ्लो, जैसा कि Microsoft Windows NT 4.0 SP6a, 2000 SP2 से SP4, XP SP1, Server 2003, NetMeeting, Windows 98, और Windows ME में उपयोग किया जाता है, दूरस्थ हमलावरों को PCT 1.0 हैंडशेक पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Johnny Cyberpunk · windows · 21 अप्रैल 2004
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।