CVE-2005-4360
Microsoft Internet Information Services (IIS) 5.1 (Windows XP Professional SP2 पर) में URL पार्सर दूरस्थ हमलावरों को ".dll" के बाद "~0" से "~9" जैसे तर्कों के साथ कई अनुरोध भेजकर...
- प्रकाशित
- 20 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.1 (Windows XP Professional SP2 पर) में URL पार्सर दूरस्थ हमलावरों को ".dll" के बाद "~0" से "~9" जैसे तर्कों के साथ कई अनुरोध भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे ntdll.dll एक रिटर्न मान उत्पन्न करता है जिसे IIS द्वारा सही ढंग से संभाला नहीं जाता, जैसा कि "/_vti_bin/.dll/*/~0" का उपयोग करके प्रदर्शित किया गया है। नोट: परिणाम मूल रूप से केवल एक सेवा अस्वीकृति (एप्लिकेशन क्रैश और रीबूट) माना गया था।
स्रोत
2Kozan · windows · 19 दिस॰ 2005
kokanin · windows · 19 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।