CVE-2003-0109
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 86%
de la publicación al arma0 días
Publicada en NVD18 mar
1ª PoC17 mar
metasploit+73d
VulnCheck+5208d
probabilidad de explotación
86%top 1% de las CVE
explotación observada
síVulnCheck
9 exploit(s) público(s)
Buffer overflow in ntdll.dll on Microsoft Windows NT 4.0, Windows NT 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows remote attackers to execute arbitrary code, as demonstrated via a WebDAV request to IIS 5.0.
Productos afectados
n/a · n/aPoCs públicas encontradas — 9✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22365exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22366exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22367exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22368exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16470exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/2exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/51exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://marc.info/?l=bugtraq&m=104826476427372&w=2http://marc.info/?l=bugtraq&m=104861839130254&w=2http://marc.info/?l=bugtraq&m=104869293619064&w=2http://marc.info/?l=bugtraq&m=104887148323552&w=2http://marc.info/?l=bugtraq&m=105768156625699&w=2http://marc.info/?l=ntbugtraq&m=104826785731151&w=2http://microsoft.com/downloads/details.aspx?FamilyId=C9A38D45-5145-4844-B62E-C69D32AC929B&displaylang=enhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-007https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A109http://support.microsoft.com/default.aspx?scid=kb%3B%5BLN%5D%3BQ815021http://www.cert.org/advisories/CA-2003-09.htmlhttp://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=22029