CVE-2006-0026
Microsoft Internet Information Services (IIS) 5.0, 5.1, और 6.0 में बफ़र ओवरफ़्लो स्थानीय और संभवतः दूरस्थ हमलावरों को तैयार किए गए Active Server Pages (ASP) के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 11 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.0, 5.1, और 6.0 में बफ़र ओवरफ़्लो स्थानीय और संभवतः दूरस्थ हमलावरों को तैयार किए गए Active Server Pages (ASP) के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1cocoruder · windows · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।