CVE-2005-0047
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 4.4%
da publicação à arma112 dias
Publicada no NVD8 de fev.
1ª PoC+112d
probabilidade de exploração
4.4%top 9% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Windows 2000, XP, and Server 2003 does not properly "validate the use of memory regions" for COM structured storage files, which allows attackers to execute arbitrary code, aka the "COM Structured Storage Vulnerability."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1019⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=111755870828817&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-012https://exchange.xforce.ibmcloud.com/vulnerabilities/19105https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1159https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2351https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2892https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A901http://www.argeniss.com/research/SSExploit.chttp://www.kb.cert.org/vuls/id/597889http://www.us-cert.gov/cas/techalerts/TA05-039A.html