Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-2730

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

Sysinternals PsTools before 2.05, including (1) PsExec before 1.54, (2) PsGetsid before 1.41, (3) PsInfo before 1.61, (4) PsKill before 1.03, (5) PsList before 1.26, (6) PsLoglist before 2.51, (7) PsPasswd before 1.21, (8) PsService before 2.12, (9) PsSuspend before 1.05, and (10) PsShutdown before 2.32, does not properly disconnect from remote IPC$ and ADMIN$ shares, which allows local users to access the shares with elevated privileges by using the existing share mapping.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:psexec:*:*:*:*:*:*:*:*
Версия до 1.53 (включая)
cpe:2.3:a:microsoft:psgetsid:*:*:*:*:*:*:*:*
Версия до 1.40 (включая)
cpe:2.3:a:microsoft:psinfo:*:*:*:*:*:*:*:*
Версия до 1.60 (включая)
cpe:2.3:a:microsoft:pskill:*:*:*:*:*:*:*:*
Версия до 1.02 (включая)
cpe:2.3:a:microsoft:pslist:*:*:*:*:*:*:*:*
Версия до 1.25 (включая)
cpe:2.3:a:microsoft:psloglist:*:*:*:*:*:*:*:*
Версия до 2.50 (включая)
cpe:2.3:a:microsoft:pspasswd:*:*:*:*:*:*:*:*
Версия до 1.20 (включая)
cpe:2.3:a:microsoft:psservice:*:*:*:*:*:*:*:*
Версия до 2.11 (включая)
cpe:2.3:a:microsoft:psshutdown:*:*:*:*:*:*:*:*
Версия до 2.31 (включая)
cpe:2.3:a:microsoft:pssuspend:*:*:*:*:*:*:*:*
Версия до 1.04 (включая)
cpe:2.3:a:microsoft:sysinternals_pstools:*:*:*:*:*:*:*:*
Версия до 2.04 (включая)

EPSS

Процентиль: 76%
0.00919
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

Sysinternals PsTools before 2.05, including (1) PsExec before 1.54, (2) PsGetsid before 1.41, (3) PsInfo before 1.61, (4) PsKill before 1.03, (5) PsList before 1.26, (6) PsLoglist before 2.51, (7) PsPasswd before 1.21, (8) PsService before 2.12, (9) PsSuspend before 1.05, and (10) PsShutdown before 2.32, does not properly disconnect from remote IPC$ and ADMIN$ shares, which allows local users to access the shares with elevated privileges by using the existing share mapping.

EPSS

Процентиль: 76%
0.00919
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-264