CVE-2005-1983
Microsoft Windows 2000 और Windows XP Service Pack 1 के लिए Plug and Play (PnP) सेवा में Stack-based buffer overflow दूरस्थ हमलावरों को एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 10 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 और Windows XP Service Pack 1 के लिए Plug and Play (PnP) सेवा में Stack-based buffer overflow दूरस्थ हमलावरों को एक क्राफ्टेड पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, और स्थानीय उपयोगकर्ताओं को एक दुर्भावनापूर्ण एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि Zotob (उर्फ Mytob) वर्म द्वारा शोषित किया गया है।
स्रोत
5- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
sl0ppy · windows · 11 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।