CVE-2004-0574
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 64%
de la publicación al arma0 días
Publicada en NVD16 oct
1ª PoC16 oct
probabilidad de explotación
64%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Network News Transfer Protocol (NNTP) component of Microsoft Windows NT Server 4.0, Windows 2000 Server, Windows Server 2003, Exchange 2000 Server, and Exchange Server 2003 allows remote attackers to execute arbitrary code via XPAT patterns, possibly related to improper length validation and an "unchecked buffer," leading to off-by-one and heap-based buffer overflows.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/578⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://marc.info/?l=bugtraq&m=109761632831563&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-036https://exchange.xforce.ibmcloud.com/vulnerabilities/17641https://exchange.xforce.ibmcloud.com/vulnerabilities/17661https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A246https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4392https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5021https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5070https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5926http://www.ciac.org/ciac/bulletins/p-012.shtmlhttp://www.coresecurity.com/common/showdoc.php?idx=420&idxseccion=10http://www.kb.cert.org/vuls/id/203126