CVE-2006-4688
Microsoft Windows 2000 SP4, XP SP2, और Server 2003 (SP1 तक) में क्लाइंट सर्विस फॉर NetWare (CSNW) में बफर ओवरफ्लो दूरस्थ हमलावरों को क्राफ्टेड संदेशों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है,...
- प्रकाशित
- 14 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4, XP SP2, और Server 2003 (SP1 तक) में क्लाइंट सर्विस फॉर NetWare (CSNW) में बफर ओवरफ्लो दूरस्थ हमलावरों को क्राफ्टेड संदेशों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Client Service for NetWare Memory Corruption Vulnerability" के रूप में जाना जाता है।
स्रोत
2Metasploit · windows · 9 मई 2010
Metasploit · windows · 25 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।