CVE-2005-0047
Windows 2000, XP, और Server 2003 COM Structured Storage फ़ाइलों के लिए 'मेमोरी क्षेत्रों के उपयोग का सत्यापन' ठीक से नहीं करता है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे 'COM...
- प्रकाशित
- 8 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000, XP, और Server 2003 COM Structured Storage फ़ाइलों के लिए 'मेमोरी क्षेत्रों के उपयोग का सत्यापन' ठीक से नहीं करता है, जो हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे 'COM Structured Storage Vulnerability' के रूप में जाना जाता है।
स्रोत
1Cesar Cerrudo · windows · 31 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।