CVE-2006-4691
Microsoft Windows 2000 SP4 और XP SP2 में Workstation सेवा (wkssvc.dll) में NetpManageIPCConnect फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे होस्टनाम के साथ NetrJoinDomain2...
- प्रकाशित
- 14 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 और XP SP2 में Workstation सेवा (wkssvc.dll) में NetpManageIPCConnect फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो, दूरस्थ हमलावरों को लंबे होस्टनाम के साथ NetrJoinDomain2 RPC संदेशों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4cocoruder · windows · 16 नव॰ 2006
S A Stevens · windows · 17 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।