CVE-2005-2124
35Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 56%
de la publicación al arma0 días
Publicada en NVD29 nov
1ª PoC29 nov
probabilidad de explotación
56%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Unspecified vulnerability in the Graphics Rendering Engine (GDI32.DLL) in Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1, related to "An unchecked buffer" and possibly buffer overflows, allows remote attackers to execute arbitrary code via a crafted Windows Metafile (WMF) format image, aka "Windows Metafile Vulnerability."
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1343exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/1346⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2005/ms05-053http://secunia.com/advisories/17223http://secunia.com/advisories/17461http://secunia.com/advisories/17498http://securityreason.com/securityalert/161http://securitytracker.com/id?1015168http://support.avaya.com/elmodocs2/security/ASA-2005-228.pdfhttp://www.eeye.com/html/research/advisories/AD20051108a.htmlhttp://www.eeye.com/html/research/advisories/AD20051108b.htmlhttp://www.kb.cert.org/vuls/id/433341http://www.securityfocus.com/bid/15356http://www.us-cert.gov/cas/techalerts/TA05-312A.html