CVE-2007-3039
Microsoft Windows 2000 Server SP4, Windows 2000 Professional SP4 और Windows XP SP2 में Microsoft Message Queuing (MSMQ) सेवा में स्टैक-आधारित बफ़र ओवरफ़्लो हमलावरों को पोर्ट 2103...
- प्रकाशित
- 12 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 Server SP4, Windows 2000 Professional SP4 और Windows XP SP2 में Microsoft Message Queuing (MSMQ) सेवा में स्टैक-आधारित बफ़र ओवरफ़्लो हमलावरों को पोर्ट 2103 पर opnum 0x06 RPC कॉल में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह Windows 2000 Server पर दूरस्थ रूप से शोषण योग्य है।
स्रोत
4axis · windows · 18 दिस॰ 2007
Andres Tarasco · windows · 21 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।