CVE-2003-0533
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 86%
da publicação à arma8 dias
Publicada no NVD16 de abr.
1ª PoC+8d
metasploit13 de abr.
VulnCheck+27d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Stack-based buffer overflow in certain Active Directory service functions in LSASRV.DLL of the Local Security Authority Subsystem Service (LSASS) in Microsoft Windows NT 4.0 SP6a, 2000 SP2 through SP4, XP SP1, Server 2003, NetMeeting, Windows 98, and Windows ME, allows remote attackers to execute arbitrary code via a packet that causes the DsRolerUpgradeDownlevelServer function to create long debug entries for the DCPROMO.LOG log file, as exploited by the Sasser worm.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/16368não verificadoexploitdbwww.exploit-db.com/exploits/293não verificadoexploitdbwww.exploit-db.com/exploits/295não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.grok.org.uk/pipermail/full-disclosure/2004-April/020069.htmlhttp://marc.info/?l=bugtraq&m=108325860431471&w=2https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011https://exchange.xforce.ibmcloud.com/vulnerabilities/15699https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A883https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A898https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A919http://www.ciac.org/ciac/bulletins/o-114.shtmlhttp://www.eeye.com/html/Research/Advisories/AD20040413C.htmlhttp://www.kb.cert.org/vuls/id/753212http://www.securityfocus.com/bid/10108http://www.us-cert.gov/cas/techalerts/TA04-104A.html