一、 漏洞 CVE-2011-1248 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Windows Server 2003 SP2 和 2008 Gold、SP2、R2 和 R2 SP1 中的 WinS 服务未正确处理 socket 发送异常,这允许远程攻击者通过创建的 packets 执行任意代码或导致拒绝服务(内存篡改)。这被称为“WINS 服务失败响应漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WINS in Microsoft Windows Server 2003 SP2 and Server 2008 Gold, SP2, R2, and R2 SP1 does not properly handle socket send exceptions, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted packets, related to unintended stack-frame values and buffer passing, aka "WINS Service Failed Response Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft WINS服务响应失败数据重用漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows Internet Name Service(WINS)中存在服务响应失败数据重用漏洞。该漏洞存在于Microsoft Windows 2003 Server的wins.exe服务中。该服务原计划解析NetBIOS请求并接受连接到端口42上,而在处理套接字发送时,产生了逻辑错误,某些用户提供的值仍保留在栈框架中并在另一环境中重新使用。远程攻击者可以利用该漏洞导致LeaveCriticalSection响应,并在SYSTEM用户环境下执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-1248 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-1248 的情报信息