CVE-2004-0213
Windows 2000 में Utility Manager, बढ़े हुए विशेषाधिकारों (raised privileges) के साथ चलते समय winhlp32.exe लॉन्च करता है, जो स्थानीय उपयोगकर्ताओं को "Shatter" शैली के हमले के माध्यम से सिस्टम विशेषाधिकार...
- प्रकाशित
- 14 जुल॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 में Utility Manager, बढ़े हुए विशेषाधिकारों (raised privileges) के साथ चलते समय winhlp32.exe लॉन्च करता है, जो स्थानीय उपयोगकर्ताओं को "Shatter" शैली के हमले के माध्यम से सिस्टम विशेषाधिकार प्राप्त करने की अनुमति देता है। यह हमला GUI को बायपास करते हुए संदर्भ-संवेदनशील सहायता (context sensitive help) तक सीधे पहुँचकर Utility Manager को winhlp32 लॉन्च करने के लिए एक Windows संदेश भेजता है, और फिर उपयोगकर्ता द्वारा चयनित फ़ाइल खोलने के लिए winhlp32 को एक और संदेश भेजता है। यह CVE-2003-0908 से भिन्न भेद्यता है।
स्रोत
4Cesar Cerrudo · windows · 14 जुल॰ 2004
bkbll · windows · 17 जुल॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।