CVE-2004-1080
Microsoft Windows NT Server 4.0, Windows 2000 Server और Windows Server 2003 पर WINS सेवा (wins.exe) दूरस्थ हमलावरों को TCP पोर्ट 42 पर WINS प्रतिकृति पैकेट में संशोधित मेमोरी पॉइंटर के...
- प्रकाशित
- 1 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows NT Server 4.0, Windows 2000 Server और Windows Server 2003 पर WINS सेवा (wins.exe) दूरस्थ हमलावरों को TCP पोर्ट 42 पर WINS प्रतिकृति पैकेट में संशोधित मेमोरी पॉइंटर के माध्यम से मनमाने मेमोरी स्थानों पर लिखने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "एसोसिएशन कॉन्टेक्स्ट भेद्यता" के रूप में जाना जाता है।
स्रोत
2class101 · windows · 12 अप्रैल 2005
Metasploit · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।