CVE-2007-1748
Microsoft Windows 2000 Server SP 4, Server 2003 SP 1, और Server 2003 SP 2 में Domain Name System (DNS) Server Service के RPC इंटरफ़ेस में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों...
- प्रकाशित
- 13 अप्रैल 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 अप्रैल 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 Server SP 4, Server 2003 SP 1, और Server 2003 SP 2 में Domain Name System (DNS) Server Service के RPC इंटरफ़ेस में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एस्केप अनुक्रमों द्वारा निरूपित कैरेक्टर कॉन्स्टेंट वाले लंबे ज़ोन नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
5Winny Thomas · windows · 15 अप्रैल 2007
devcode · windows · 15 अप्रैल 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।