Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvjv-f233-94jq

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold and SP2, and Windows 7 RC do not properly process the command value in an SMB Multi-Protocol Negotiate Request packet, which allows remote attackers to execute arbitrary code via a crafted SMBv2 packet to the Server service, aka "SMBv2 Command Value Vulnerability."

Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold and SP2, and Windows 7 RC do not properly process the command value in an SMB Multi-Protocol Negotiate Request packet, which allows remote attackers to execute arbitrary code via a crafted SMBv2 packet to the Server service, aka "SMBv2 Command Value Vulnerability."

EPSS

Процентиль: 98%
0.61784
Средний

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 16 лет назад

Microsoft Windows Vista Gold, SP1, and SP2, Windows Server 2008 Gold and SP2, and Windows 7 RC do not properly process the command value in an SMB Multi-Protocol Negotiate Request packet, which allows remote attackers to execute arbitrary code via a crafted SMBv2 packet to the Server service, aka "SMBv2 Command Value Vulnerability."

fstec
больше 16 лет назад

Уязвимость компонента SMBv2 операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.61784
Средний

Дефекты

CWE-94