CVE-2005-0803
Windows 2000 में GDI32.DLL में स्थित GetEnhMetaFilePaletteEntries API दूरस्थ हमलावरों को एक विशेष रूप से तैयार Enhanced Metafile (EMF) फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की...
- प्रकाशित
- 20 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 में GDI32.DLL में स्थित GetEnhMetaFilePaletteEntries API दूरस्थ हमलावरों को एक विशेष रूप से तैयार Enhanced Metafile (EMF) फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जिसमें अमान्य (1) end, (2) emreof, या (3) palent ऑफ़सेट का उपयोग किया जाता है, जिसे "Enhanced Metafile Vulnerability" के रूप में जाना जाता है।
स्रोत
2Winny Thomas · windows · 30 नव॰ 2005
Hongzhen Zhou · windows · 17 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।