Microsoft DCE/RPC服务可以提供网络管理功能,这些功能提供管理用户帐户和网络资源管理的功能。部分网络管理功能在Windows目录下的"debug"子目录会生成调试日志文件。 Microsoft Workstation服务在处理日志记录时缺少充分的边界缓冲区检查,远程攻击者可以利用这个漏洞提供超长参数触发缓冲区溢出,以SYSTEM权限在系统上执行任意指令。 日志功能中使用vsprintf()在日志文件中生成字符串,日志文件名为"NetSetup.LOG",其保存在Windows "debug"
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0858 | Zebra及quagga服务拒绝漏洞 | |
| CVE-2003-0951 | HP-UX获得敏感数据或提升特权漏洞 | |
| CVE-2003-0950 | PeopleSoft PeopleTools IClient Servlet任意代码执行漏洞 | |
| CVE-2003-0948 | IWConfig Local ARG命令行缓冲区溢出漏洞 | |
| CVE-2003-0947 | iwconfig 缓冲区溢出漏洞 | |
| CVE-2003-0946 | Clam AntiVirus格式字符串漏洞 | |
| CVE-2003-0937 | SCO UnixWare/Open UNIX不安全ProcFS处理漏洞 | |
| CVE-2003-0936 | Symantec PCAnywhere本地权限提升漏洞 | |
| CVE-2003-0932 | Omega-RPG缓冲区溢出漏洞 | |
| CVE-2003-0859 | 伪造内核Netlink接口消息本地拒绝服务攻击漏洞 | |
| CVE-2003-0089 | HP-UX Software Distributor本地缓冲区溢出漏洞 | |
| CVE-2003-0856 | Linux IPRoute伪造内核消息本地拒绝服务攻击漏洞 | |
| CVE-2003-0824 | Microsoft FrontPage Server Extensions远程缓冲区溢出漏洞(MS03-051) | |
| CVE-2003-0822 | Microsoft FrontPage Server Extensions远程缓冲区溢出漏洞(MS03-051) | |
| CVE-2003-0821 | Microsoft Word/Excel 远程任意代码可执行漏洞(MS03-050) | |
| CVE-2003-0820 | Microsoft Word/Excel 远程任意代码可执行漏洞(MS03-050) | |
| CVE-2003-0795 | GNU Zebra / Quagga远程拒绝服务攻击漏洞 | |
| CVE-2003-0629 | PeopleTools PeopleSoft Iscript跨站脚本攻击漏洞 | |
| CVE-2003-0628 | PeopleSoft PeopleTools网关管理Servlet路径泄露漏洞 |
暂无评论