CVE-2006-2370

Оценки

EPSS

0.855высокий85.5%
0%20%40%60%80%100%

Процентиль: 85.5%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Переполнение буфера в службе маршрутизации и удаленного доступа (RRAS) в Microsoft Windows 2000 SP4, XP SP1 и SP2, а также Server 2003 SP1 и более ранних версиях позволяет удаленным не прошедшим проверку подлинности или прошедшим проверку подлинности злоумышленникам выполнять произвольный код через определенные специально созданные “RPC related requests”, также известное как “RRAS Memory Corruption Vulnerability”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 16364

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16364

ID эксплойта: 16375

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16375

ID эксплойта: 1940

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/1940

ID эксплойта: 1965

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/1965

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: *

Продукт: windows_2000

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_2003_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_xp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_2000:*:sp1:*:*:*:*:*...

Источник: nvd

Конец списка