CVE-2005-3981
नोट: इस मुद्दे पर तीसरे पक्षों द्वारा विवाद किया गया है। Microsoft Windows XP, 2000 और 2003 स्थानीय उपयोगकर्ताओं को OpenProcess फ़ंक्शन का उपयोग करके खोली गई प्रक्रिया पर कुछ तर्कों के साथ CreateRemoteThread...
- प्रकाशित
- 4 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोट: इस मुद्दे पर तीसरे पक्षों द्वारा विवाद किया गया है। Microsoft Windows XP, 2000 और 2003 स्थानीय उपयोगकर्ताओं को OpenProcess फ़ंक्शन का उपयोग करके खोली गई प्रक्रिया पर कुछ तर्कों के साथ CreateRemoteThread फ़ंक्शन का उपयोग करके एक लिखने योग्य प्रक्रिया को समाप्त करने की अनुमति देता है, जिसमें संभवतः प्रारंभ रूटीन के लिए एक अमान्य पता शामिल होता है। नोट: अनुवर्ती पोस्टों ने इस मुद्दे पर विवाद किया है, यह कहते हुए कि यदि किसी उपयोगकर्ता के पास पहले से ही किसी प्रक्रिया में लिखने के विशेषाधिकार हैं, तो अन्य फ़ंक्शनों को कॉल किया जा सकता है या PROCESS_TERMINATE का उपयोग करके प्रक्रिया को समाप्त किया जा सकता है।
स्रोत
1Nima Salehi · windows · 1 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।