CVE-2004-0207
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2004
Última modificación:
20/11/2024
Descripción
Vulnerabilidad de estilo "hacer añicos" en la interfaz de programación de aplicación (API) de Administración de Windows en Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, y Windows Server 2003 permite a usuarios locales ganar privilegios usando ciertas funciones de API para cambiar las propiedades de programas privilegiados usando las funciones de API SetWindowLong y SetWIndowLongPtr.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_2003_server:r2:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_98:*:gold:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_nt:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows_xp:*:gold:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=109777417922695&w=2
- http://www.kb.cert.org/vuls/id/218526
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17658
- http://marc.info/?l=bugtraq&m=109777417922695&w=2
- http://www.kb.cert.org/vuls/id/218526
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2004/ms04-032
- https://exchange.xforce.ibmcloud.com/vulnerabilities/16579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17658