CVE-2005-0048
Microsoft Windows XP SP2 और उससे पहले के संस्करण, Windows 2000 SP3 और SP4, Server 2003 तथा पुराने ऑपरेटिंग सिस्टम, दूरस्थ हमलावरों को दोषपूर्ण विकल्पों (malformed options) वाले विशेष रूप से तैयार...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP2 और उससे पहले के संस्करण, Windows 2000 SP3 और SP4, Server 2003 तथा पुराने ऑपरेटिंग सिस्टम, दूरस्थ हमलावरों को दोषपूर्ण विकल्पों (malformed options) वाले विशेष रूप से तैयार किए गए IP पैकेटों के माध्यम से सेवा से वंचित (denial of service) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिसे "IP Validation Vulnerability" के रूप में जाना जाता है।
स्रोत
3Yuri Gushin · windows · 17 अप्रैल 2005
Song Liu · windows · 12 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।