CVE-2005-0416
Windows NT, Windows 2000 (SP4 तक), Windows XP (SP1 तक), और Windows 2003 में Windows Animated Cursor (ANI) क्षमता दूरस्थ हमलावरों को AnimationHeaderBlock लंबाई फ़ील्ड के माध्यम से...
- प्रकाशित
- 14 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows NT, Windows 2000 (SP4 तक), Windows XP (SP1 तक), और Windows 2003 में Windows Animated Cursor (ANI) क्षमता दूरस्थ हमलावरों को AnimationHeaderBlock लंबाई फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जो स्टैक-आधारित बफ़र ओवरफ़्लो की ओर ले जाता है।
स्रोत
2houseofdabus · windows · 22 जन॰ 2005
Vertygo · windows · 24 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।