CVE-2006-3439
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 में सर्वर सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों, जिनमें अनाम उपयोगकर्ता भी शामिल हैं, को तैयार किए गए RPC संदेश के माध्यम से मनमाना कोड...
- प्रकाशित
- 9 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP1 और SP2, तथा Server 2003 SP1 में सर्वर सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों, जिनमें अनाम उपयोगकर्ता भी शामिल हैं, को तैयार किए गए RPC संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2006-1314 से भिन्न एक भेद्यता है।
स्रोत
6- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
H D Moore · windows · 10 अग॰ 2006
Preddy · windows · 19 अग॰ 2006
ub3rst4r · windows · 28 अग॰ 2006
Trirat Puttaraksa · windows · 13 सित॰ 2006
Metasploit · windows · 17 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।