CVE-2004-0206
Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP और Windows Server 2003 के लिए नेटवर्क डायनेमिक डेटा एक्सचेंज (NetDDE) सेवाएँ हमलावरों को किसी दुर्भावनापूर्ण संदेश या एप्लिकेशन के...
- प्रकाशित
- 16 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP और Windows Server 2003 के लिए नेटवर्क डायनेमिक डेटा एक्सचेंज (NetDDE) सेवाएँ हमलावरों को किसी दुर्भावनापूर्ण संदेश या एप्लिकेशन के माध्यम से दूरस्थ रूप से मनमाना कोड निष्पादित करने या स्थानीय रूप से विशेषाधिकार प्राप्त करने की अनुमति देती हैं, जिसमें एक "अनचेक्ड बफ़र" (unchecked buffer) शामिल होता है, संभवतः बफ़र ओवरफ़्लो (buffer overflow)।
स्रोत
2houseofdabus · windows · 31 दिस॰ 2004
Metasploit · windows · 3 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।