CVE-2010-0476
Microsoft Windows Server 2003 SP2, Vista Gold, SP1, और SP2, तथा Windows Server 2008 Gold और SP2 में SMB क्लाइंट दूरस्थ SMB सर्वरों और man-in-the-middle हमलावरों को एक क्राफ्टेड SMB...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Server 2003 SP2, Vista Gold, SP1, और SP2, तथा Windows Server 2008 Gold और SP2 में SMB क्लाइंट दूरस्थ SMB सर्वरों और man-in-the-middle हमलावरों को एक क्राफ्टेड SMB ट्रांज़ैक्शन प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (मेमोरी भ्रष्टाचार और रीबूट) की अनुमति देता है, जो (1) SMBv1 या (2) SMBv2 का उपयोग करती है, जिसे "SMB Client Response Parsing Vulnerability" के रूप में जाना जाता है।
स्रोत
1laurent gaffie · windows · 17 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।