CVE-2009-1808
Microsoft Windows XP SP3 स्थानीय उपयोगकर्ताओं को अनुचित रूप से समाप्त किए गए pvParam तर्क के साथ SPI_SETDESKWALLPAPER SystemParametersInfo कॉल करने और उसके बाद SPI_GETDESKWALLPAPER...
- प्रकाशित
- 28 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows XP SP3 स्थानीय उपयोगकर्ताओं को अनुचित रूप से समाप्त किए गए pvParam तर्क के साथ SPI_SETDESKWALLPAPER SystemParametersInfo कॉल करने और उसके बाद SPI_GETDESKWALLPAPER SystemParametersInfo कॉल करने के द्वारा सेवा अस्वीकार (सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Arkon · windows · 2 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।