CVE-2010-0270
Microsoft Windows Server 2008 R2 और Windows 7 में SMB क्लाइंट, SMB ट्रांज़ैक्शन प्रतिक्रियाओं में फ़ील्ड्स को ठीक से मान्य नहीं करता है, जिससे दूरस्थ SMB सर्वर और मैन-इन-द-मिडल हमलावर क्राफ्टेड (1) SMBv1 या (2)...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Server 2008 R2 और Windows 7 में SMB क्लाइंट, SMB ट्रांज़ैक्शन प्रतिक्रियाओं में फ़ील्ड्स को ठीक से मान्य नहीं करता है, जिससे दूरस्थ SMB सर्वर और मैन-इन-द-मिडल हमलावर क्राफ्टेड (1) SMBv1 या (2) SMBv2 प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित कर सकते हैं या सेवा से वंचित कर सकते हैं (मेमोरी भ्रष्टाचार और रिबूट), उर्फ "SMB क्लाइंट ट्रांज़ैक्शन भेद्यता"।
स्रोत
1laurent gaffie · windows · 17 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।