CVE-2003-0908
माइक्रोसॉफ्ट विंडोज 2000 में यूटिलिटी मैनेजर winhlp32.exe को सिस्टम विशेषाधिकारों के साथ निष्पादित करता है, जो स्थानीय उपयोगकर्ताओं को GUI में संदर्भ-संवेदनशील सहायता बटन तक पहुंचने वाले विंडोज संदेश का उपयोग करके "Shatter" शैली के...
- प्रकाशित
- 16 अप्रैल 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज 2000 में यूटिलिटी मैनेजर winhlp32.exe को सिस्टम विशेषाधिकारों के साथ निष्पादित करता है, जो स्थानीय उपयोगकर्ताओं को GUI में संदर्भ-संवेदनशील सहायता बटन तक पहुंचने वाले विंडोज संदेश का उपयोग करके "Shatter" शैली के हमले के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि हेल्प विंडो में फाइल ओपन डायलॉग का उपयोग करके प्रदर्शित किया गया है, जो CVE-2004-0213 से भिन्न भेद्यता है।
स्रोत
1Cesar Cerrudo · windows · 15 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।