CVE-2004-0575

Loading...

Général

Score :10.0/10.0
Sévérité :Élevée
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Faible
Authentification :Aucune

Publiée le 03/11/04 - Mise à jour le 11/07/17

Description

Integer overflow in DUNZIP32.DLL for Microsoft Windows XP, Windows XP 64-bit Edition, Windows Server 2003, and Windows Server 2003 64-bit Edition allows remote attackers to execute arbitrary code via compressed (zipped) folders that involve an "unchecked buffer" and improper length validation.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-2004-0575

Exploits

Exploit-DBEDB-640, EDB-677

Technologies associées

FournisseurProduit
microsoftwindows_2003_server
microsoftwindows_xp

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail