CVE-2004-0574
Microsoft Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server और Exchange Server 2003 का Network News Transfer Protocol...
- प्रकाशित
- 16 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server और Exchange Server 2003 का Network News Transfer Protocol (NNTP) घटक दूरस्थ हमलावरों को XPAT पैटर्न के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो संभवतः अनुचित लंबाई सत्यापन और एक "अनियंत्रित बफ़र" से संबंधित है, जिससे off-by-one और heap-आधारित बफ़र ओवरफ़्लो उत्पन्न होते हैं।
स्रोत
1Lucas Lavarello · windows · 16 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।