CVE-2012-0003
माइक्रोसॉफ्ट विंडोज़ XP SP2 और SP3, Server 2003 SP2, विस्टा SP2 और Server 2008 SP2 में Windows Media Player (WMP) की Windows Multimedia Library में winmm.dll में एक अनिर्दिष्ट भेद्यता दूरस्थ...
- प्रकाशित
- 10 जन॰ 2012
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 28 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ XP SP2 और SP3, Server 2003 SP2, विस्टा SP2 और Server 2008 SP2 में Windows Media Player (WMP) की Windows Multimedia Library में winmm.dll में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को एक क्राफ्टेड MIDI फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसे "MIDI Remote Code Execution Vulnerability" के रूप में जाना जाता है।
स्रोत
2CVE-2012-0003 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, माइक्रोसॉफ्ट विंडोज मीडिया प्लेयर में एक रिमोट कोड निष्पादन कमजोरी। हीप-आधारित बफर ओवरफ्लो के शोषण का प्रदर्शन करता है।
Metasploit · windows · 28 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।