/// Vulnérabilités connues, score CVSS et produits concernés
Vulnérabilités activement exploitéesLe catalogue KEV de la CISA recense les vulnérabilités exploitées dans des attaques réelles, et non celles qui pourraient l’être. C’est la liste par laquelle commencer pour décider quoi corriger en premier.Base de données CVE
- CVE-2004-0210Élevée7.8
The POSIX component of Microsoft Windows NT and Windows 2000 allows local users to execute arbitrary code via certain parameters, possibly by modifying message length values and causing a buffer overflow.
- CVE-2002-0367Élevée7.8
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
This product uses the NVD API but is not endorsed or certified by the NVD.