CVE-2005-0944
Microsoft Jet DB engine (msjet40.dll) 4.00.8618.0 में अपर्याप्त डेटा सत्यापन से संबंधित अज्ञात भेद्यता दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई mdb फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 3 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Jet DB engine (msjet40.dll) 4.00.8618.0 में अपर्याप्त डेटा सत्यापन से संबंधित अज्ञात भेद्यता दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई mdb फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
3Stuart Pearson · windows · 11 अप्रैल 2005
Tal Zeltzer · windows · 12 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।