CVE-2005-0551
Microsoft Windows 2000, Windows XP SP1 और SP2, तथा Windows Server 2003 की क्लाइंट सर्वर रनटाइम सिस्टम (CSRSS) प्रक्रिया में WINSRV.DLL में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 6 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000, Windows XP SP1 और SP2, तथा Windows Server 2003 की क्लाइंट सर्वर रनटाइम सिस्टम (CSRSS) प्रक्रिया में WINSRV.DLL में स्टैक-आधारित बफ़र ओवरफ़्लो, स्थानीय उपयोगकर्ताओं को लंबे FaceName मान वाली कंसोल विंडो जानकारी प्रदान करने वाले एक विशेष रूप से डिज़ाइन किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1eyas · windows · 6 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।