CVE-2005-2120
Microsoft Windows 2000 SP4, तथा XP SP1 और SP2 में Plug and Play (PnP) सेवा (UMPNPMGR.DLL) में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ या स्थानीय प्रमाणित हमलावरों को रजिस्ट्री कुंजी नाम में बड़ी संख्या में "\"...
- प्रकाशित
- 13 अक्टू॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 अक्टू॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, तथा XP SP1 और SP2 में Plug and Play (PnP) सेवा (UMPNPMGR.DLL) में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ या स्थानीय प्रमाणित हमलावरों को रजिस्ट्री कुंजी नाम में बड़ी संख्या में "\" (बैकस्लैश) वर्णों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो wsprintfW फ़ंक्शन कॉल में ओवरफ्लो को ट्रिगर करता है।
स्रोत
2anonymous · windows · 21 अक्टू॰ 2005
Winny Thomas · windows · 24 अक्टू॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।