CVE-2007-1644
Microsoft Windows पर DNS सर्वर सेवा में डायनामिक DNS अपडेट तंत्र कुछ डिप्लॉयमेंट या कॉन्फ़िगरेशन में क्लाइंट्स को उचित रूप से प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को वेब प्रॉक्सी सर्वर के DNS रिकॉर्ड बदलने, वेब ट्रैफ़िक पर...
- प्रकाशित
- 24 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows पर DNS सर्वर सेवा में डायनामिक DNS अपडेट तंत्र कुछ डिप्लॉयमेंट या कॉन्फ़िगरेशन में क्लाइंट्स को उचित रूप से प्रमाणित नहीं करता है, जो दूरस्थ हमलावरों को वेब प्रॉक्सी सर्वर के DNS रिकॉर्ड बदलने, वेब ट्रैफ़िक पर मैन-इन-द-मिडल (MITM) हमले करने, DNS रिकॉर्ड्स को पॉइज़न करके फार्मिंग हमले करने, और सेवा से इनकार (गलत नाम समाधान) उत्पन्न करने की अनुमति देता है।
स्रोत
1Andres Tarasco · windows · 22 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।