CVE-2007-3201
Windows Privacy Tray (WinPT) 1.2.0 में विज़ुअल ट्रंकेशन भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को गलत उपयोगकर्ता आईडी के अंतर्गत सूचीबद्ध एक कुंजी स्थापित करने की अनुमति देती है, और संभवतः उपयोगकर्ता को इस...
- प्रकाशित
- 12 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:C/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Privacy Tray (WinPT) 1.2.0 में विज़ुअल ट्रंकेशन भेद्यता, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को गलत उपयोगकर्ता आईडी के अंतर्गत सूचीबद्ध एक कुंजी स्थापित करने की अनुमति देती है, और संभवतः उपयोगकर्ता को इस हमलावर-आपूर्ति कुंजी के साथ पीड़ित के पत्राचार को एन्क्रिप्ट करने के लिए प्रेरित कर सकती है, जो हमलावर के उपयोगकर्ता आईडी, स्पेस वर्णों, एक अमान्य WinPT संदेश, अतिरिक्त स्पेस वर्णों और पीड़ित के उपयोगकर्ता आईडी से बनी कुंजी आईडी के माध्यम से होती है।
स्रोत
1- WindowsPT 1.2 - User ID Key Spoofingएक्सप्लॉइट
nnposter · windows · 11 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।