CVE-2003-0349
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 80%
da publicação à arma0 dias
Publicada no NVD28 de jun.
1ª PoC25 de jun.
metasploit25 de jun.
probabilidade de exploração
80%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Buffer overflow in the streaming media component for logging multicast requests in the ISAPI for the logging capability of Microsoft Windows Media Services (nsiislog.dll), as installed in IIS 5.0, allows remote attackers to execute arbitrary code via a large POST request to nsiislog.dll.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/16355não verificadoexploitdbwww.exploit-db.com/exploits/48não verificadoexploitdbwww.exploit-db.com/exploits/22837não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://marc.info/?l=bugtraq&m=105665030925504&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-022http://secunia.com/advisories/9115http://securitytracker.com/id?1007059https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A938http://www.kb.cert.org/vuls/id/113716http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0306&L=NTBUGTRAQ&P=R4563