CVE-2004-0575
Windows XP, Windows XP 64-bit Edition, Windows Server 2003, और Windows Server 2003 64-bit Edition के लिए DUNZIP32.DLL में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों...
- प्रकाशित
- 16 अक्टू॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows XP, Windows XP 64-bit Edition, Windows Server 2003, और Windows Server 2003 64-bit Edition के लिए DUNZIP32.DLL में पूर्णांक अतिप्रवाह (integer overflow) दूरस्थ हमलावरों को संपीड़ित (ज़िप्ड) फ़ोल्डरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक "अनियंत्रित बफर" (unchecked buffer) और अनुचित लंबाई सत्यापन (improper length validation) शामिल होता है।
स्रोत
2tarako · windows · 19 नव॰ 2004
ATmaCA · windows · 6 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।