CVE-2004-1306
Windows NT, Windows 2000 (SP4 तक), Windows XP (SP2 तक), और Windows 2003 में winhlp32.exe में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड .hlp फ़ाइल के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 19 जन॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT, Windows 2000 (SP4 तक), Windows XP (SP2 तक), और Windows 2003 में winhlp32.exe में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड .hlp फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1flashsky fangxing · windows · 23 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।