Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0840

Опубликовано: 03 нояб. 2004
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

The SMTP (Simple Mail Transfer Protocol) component of Microsoft Windows XP 64-bit Edition, Windows Server 2003, Windows Server 2003 64-bit Edition, and the Exchange Routing Engine component of Exchange Server 2003, allows remote attackers to execute arbitrary code via a malicious DNS response message containing length values that are not properly validated.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:exchange_server:2003:-:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:microsoft:windows_server_2003:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2003:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:x64:*

EPSS

Процентиль: 97%
0.42549
Средний

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

The SMTP (Simple Mail Transfer Protocol) component of Microsoft Windows XP 64-bit Edition, Windows Server 2003, Windows Server 2003 64-bit Edition, and the Exchange Routing Engine component of Exchange Server 2003, allows remote attackers to execute arbitrary code via a malicious DNS response message containing length values that are not properly validated.

EPSS

Процентиль: 97%
0.42549
Средний

10 Critical

CVSS2

Дефекты

CWE-20