Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0907

Опубликовано: 01 июн. 2004
Источник: nvd
CVSS2: 5.1
EPSS Средний

Описание

Help and Support Center in Microsoft Windows XP SP1 does not properly validate HCP URLs, which allows remote attackers to execute arbitrary code via quotation marks in an hcp:// URL, which are not quoted when constructing the argument list to HelpCtr.exe.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:microsoft:windows_server_2003:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.3377
Средний

5.1 Medium

CVSS2

Дефекты

CWE-88

Связанные уязвимости

github
почти 4 года назад

Help and Support Center in Microsoft Windows XP SP1 does not properly validate HCP URLs, which allows remote attackers to execute arbitrary code via quotation marks in an hcp:// URL, which are not quoted when constructing the argument list to HelpCtr.exe.

EPSS

Процентиль: 97%
0.3377
Средний

5.1 Medium

CVSS2

Дефекты

CWE-88