CVE-2008-4037
Microsoft Windows 2000 Gold até SP4, XP Gold até SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, e Server 2008 permite que servidores SMB remotos executem...
- Publicado
- 12 de nov. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 25 de abr. de 2003
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Microsoft Windows 2000 Gold até SP4, XP Gold até SP3, Server 2003 SP1 e SP2, Vista Gold e SP1, e Server 2008 permite que servidores SMB remotos executem código arbitrário em uma máquina cliente ao repetir as credenciais NTLM de um usuário cliente, conforme demonstrado por backrush, também conhecida como "Vulnerabilidade de Reflexão de Credenciais SMB." NOTA: algumas fontes confiáveis relatam que essa vulnerabilidade existe devido a uma correção insuficiente para CVE-2000-0834.
Fontes
4- WindowsElevationPesquisa
Elevação do Windows (Atualização Contínua)
Haamed Gheibi · windows · 25 de abr. de 2003
Andres Tarasco · windows · 14 de nov. de 2008
Metasploit · windows · 21 de set. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.