CVE-2011-1974
माइक्रोसॉफ्ट विंडोज XP SP2 और SP3 तथा विंडोज सर्वर 2003 SP2 में रिमोट एक्सेस सेवा (RAS) के NDISTAPI ड्राइवर में NDISTAPI.sys यूज़र-मोड इनपुट को ठीक से सत्यापित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से...
- प्रकाशित
- 10 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज XP SP2 और SP3 तथा विंडोज सर्वर 2003 SP2 में रिमोट एक्सेस सेवा (RAS) के NDISTAPI ड्राइवर में NDISTAPI.sys यूज़र-मोड इनपुट को ठीक से सत्यापित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "NDISTAPI Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
2- WindowsElevationअनुसंधान
Windows Elevation(持续更新)
Tomislav Paskalev · windows_x86 · 24 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।