CVE-2010-0478
Microsoft Windows 2000 Server SP4 के लिए Media Services में Windows Media Unicast Service के nsum.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को परिवहन जानकारी से जुड़े क्राफ्टेड पैकेटों के...
- प्रकाशित
- 14 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 28 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 2000 Server SP4 के लिए Media Services में Windows Media Unicast Service के nsum.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को परिवहन जानकारी से जुड़े क्राफ्टेड पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Media Services Stack-based Buffer Overflow Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Windows Media Services - ConnectFunnel Stack Buffer Overflow (MS10-025) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 28 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।