CVE-2003-0719
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 81%
da publicação à arma5 dias
Publicada no NVD16 de abr.
1ª PoC+5d
metasploit13 de abr.
probabilidade de exploração
81%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Buffer overflow in the Private Communications Transport (PCT) protocol implementation in the Microsoft SSL library, as used in Microsoft Windows NT 4.0 SP6a, 2000 SP2 through SP4, XP SP1, Server 2003, NetMeeting, Windows 98, and Windows ME, allows remote attackers to execute arbitrary code via PCT 1.0 handshake packets.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/275não verificadoexploitdbwww.exploit-db.com/exploits/16334não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-011https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1093https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A889https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A903https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A951http://www.kb.cert.org/vuls/id/586540http://www.securityfocus.com/archive/1/361836http://www.us-cert.gov/cas/techalerts/TA04-104A.htmlhttp://xforce.iss.net/xforce/alerts/id/168