CVE-2011-1984
Microsoft Windows Server 2003 SP2 और Server 2008 SP2, R2, और R2 SP1 में WINS स्थानीय उपयोगकर्ताओं को लूपबैक इंटरफ़ेस पर क्राफ्टेड पैकेट भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे 'WINS...
- प्रकाशित
- 15 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Server 2003 SP2 और Server 2008 SP2, R2, और R2 SP1 में WINS स्थानीय उपयोगकर्ताओं को लूपबैक इंटरफ़ेस पर क्राफ्टेड पैकेट भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे 'WINS Local Elevation of Privilege Vulnerability' कहा जाता है।
स्रोत
1Core Security · windows · 13 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।