CVE-2005-1794
माइक्रोसॉफ्ट टर्मिनल सर्वर रिमोट डेस्कटॉप प्रोटोकॉल (RDP) 5.2 का उपयोग करने वाला माइक्रोसॉफ्ट टर्मिनल सर्वर mstlsapi.dll में एक RSA निजी कुंजी संग्रहीत करता है और एक प्रमाणपत्र पर हस्ताक्षर करने के लिए इसका उपयोग करता है, जो...
- प्रकाशित
- 1 जून 2005
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# माइक्रोसॉफ्ट टर्मिनल सर्वर रिमोट डेस्कटॉप प्रोटोकॉल (RDP) 5.2 का उपयोग करने वाला माइक्रोसॉफ्ट टर्मिनल सर्वर mstlsapi.dll में एक RSA निजी कुंजी संग्रहीत करता है और एक प्रमाणपत्र पर हस्ताक्षर करने के लिए इसका उपयोग करता है, जो दूरस्थ हमलावरों को वैध सर्वरों की सार्वजनिक कुंजियों को जाली बनाने और मैन-इन-द-मिडिल हमले करने की अनुमति देता है।
स्रोत
1- CVE-2005-1794Scannerस्कैनर
CVE-2005-1794 के लिए नेटवर्क स्कैनर।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।