CVE-2005-2120
Оценки
EPSS
Процентиль: 75.7%
CVSS
Оценка CVSS: 6.5/10
Все оценки CVSS
Вектор: AV:N/AC:L/Au:S/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Single
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Переполнение буфера на основе стека в службе Plug and Play (PnP) (UMPNPMGR.DLL) в Microsoft Windows 2000 SP4 и XP SP1 и SP2 позволяет удаленным или локальным аутентифицированным злоумышленникам выполнять произвольный код через большое количество символов “\” (обратная косая черта) в имени ключа реестра, что вызывает переполнение при вызове функции wsprintfW.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Эксплойты
Рекомендации
Источник: nvd
Apply an updatePlease see Microsoft Security Bulletin MS05-047 for more information.
Уязвимое ПО (2)
Тип: Конфигурация
Поставщик: microsoft
Продукт: windows_2000
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:fr:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp1:tablet_p...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:fr:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp1:tablet_pc:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp2:tablet_pc:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: microsoft
Продукт: windows_xp
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:fr:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp1:tablet_p...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:fr:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp1:tablet_pc:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:o:microsoft:windows_xp:*:sp2:tablet_pc:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd