CVE-2006-5586
Microsoft Windows 2000 SP4 और XP SP2 में ग्राफिक्स रेंडरिंग इंजन, लेयर्ड एप्लिकेशन विंडो में "अमान्य एप्लिकेशन विंडो आकार" के माध्यम से स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "GDI Invalid...
- प्रकाशित
- 4 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 SP4 और XP SP2 में ग्राफिक्स रेंडरिंग इंजन, लेयर्ड एप्लिकेशन विंडो में "अमान्य एप्लिकेशन विंडो आकार" के माध्यम से स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "GDI Invalid Window Size Elevation of Privilege Vulnerability" के रूप में भी जाना जाता है।
स्रोत
3Ivanlef0u · windows · 8 अप्रैल 2007
Lionel d'Hauenens · windows · 17 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।