CVE-2008-4037
Microsoft Windows 2000 Gold से SP4 तक, XP Gold से SP3 तक, Server 2003 SP1 और SP2, Vista Gold और SP1, और Server 2008 दूरस्थ SMB सर्वरों को क्लाइंट उपयोगकर्ता के NTLM क्रेडेंशियल्स को रीप्ले...
- प्रकाशित
- 12 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 Gold से SP4 तक, XP Gold से SP3 तक, Server 2003 SP1 और SP2, Vista Gold और SP1, और Server 2008 दूरस्थ SMB सर्वरों को क्लाइंट उपयोगकर्ता के NTLM क्रेडेंशियल्स को रीप्ले करके क्लाइंट मशीन पर मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि backrush द्वारा प्रदर्शित किया गया है, उर्फ "SMB Credential Reflection Vulnerability." नोट: कुछ विश्वसनीय स्रोत रिपोर्ट करते हैं कि यह भेद्यता CVE-2000-0834 के अपर्याप्त सुधार के कारण मौजूद है।
स्रोत
4- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
Haamed Gheibi · windows · 25 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।