CVE-2006-1315
माइक्रोसॉफ्ट विंडोज 2000 SP4, XP SP1 और SP2, सर्वर 2003 SP1 तक, और अन्य उत्पादों में सर्वर सर्विस (SRV.SYS ड्राइवर) दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति...
- प्रकाशित
- 11 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज 2000 SP4, XP SP1 और SP2, सर्वर 2003 SP1 तक, और अन्य उत्पादों में सर्वर सर्विस (SRV.SYS ड्राइवर) दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है, जो SMB बफ़र्स में जानकारी लीक करते हैं, जिन्हें ठीक से प्रारंभ नहीं किया गया है, जिसे "SMB Information Disclosure Vulnerability" के रूप में जाना जाता है।
स्रोत
1cocoruder · windows · 21 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।