CVE-2002-1230 (CNNVD-200211-010)

MEDIUM 有利用代码
中文标题:
Windows WM_TIMER消息处理权限提升漏洞(MS02-071)
英文标题:
NetDDE Agent on Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows loc...
CVSS分数: 4.6
发布时间: 2004-09-01 04:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v13
漏洞描述
中文描述:

Windows消息提供对用户事件的交互处理(如击键或鼠标移动)和与其他交互进程通信。WM_TIMER消息一般在某一计时器超时时发送,可以用来使进程执行计时回调函数。 WM_TIMER消息存在安全问题,本地或者利用终端服务访问攻击者可以利用这个漏洞使用WM_TIMER消息利用其他高权限进程执行回调函数,造成权限提升。 WM_TIMER的安全漏洞可以导致在交互桌面上的某一进程使用WM_TIME消息,触发另一进程在它选择的地址上执行回调函数,而且即使第二个进程没有设置任何计时器。如果第二个进程的权限高于第一个,使得回调函数可能以高权限执行。 默认情况下,运行在交互桌面的几个进程一般都以LocalSystem权限运行,结果使攻击者以交互方式登录系统的情况下,可以运行程序征集使用WM_TIMER请求的进程,利用漏洞以高权限执行任意攻击者指定的操作。 另外,这个漏洞补丁也对几个运行在交互桌面上的以高权限运行的进程进行修正,虽然这些进程不存在WM_TIMER漏洞,微软还是把这些进程包含在补丁中使服务更强壮。

英文描述:

NetDDE Agent on Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows local users to execute arbitrary code as LocalSystem via "shatter" style attack by sending a WM_COPYDATA message followed by a WM_TIMER message, as demonstrated by GetAd, aka "Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation."

CWE类型:
(暂无数据)
标签:
local windows sectroyer OSVDB-13416 Oliver Lavery Brett Moore Ovidio Mallo anonymous Serus
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft windows_2000 * - - cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
microsoft windows_2000_terminal_services * - - cpe:2.3:o:microsoft:windows_2000_terminal_services:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
N-027 third-party-advisory
cve.org
访问
5927 vdb-entry
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
MS02-071 vendor-advisory
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
oval:org.mitre.oval:def:681 vdb-entry
cve.org
访问
win-netdde-gain-privileges(10343) vdb-entry
cve.org
访问
ExploitDB EDB-21684 EXPLOIT
exploitdb
访问
Download Exploit EDB-21684 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2002-1230 ADVISORY
cve.org
访问
ExploitDB EDB-21685 EXPLOIT
exploitdb
访问
Download Exploit EDB-21685 EXPLOIT
exploitdb
访问
ExploitDB EDB-21686 EXPLOIT
exploitdb
访问
Download Exploit EDB-21686 EXPLOIT
exploitdb
访问
ExploitDB EDB-21687 EXPLOIT
exploitdb
访问
Download Exploit EDB-21687 EXPLOIT
exploitdb
访问
ExploitDB EDB-21688 EXPLOIT
exploitdb
访问
Download Exploit EDB-21688 EXPLOIT
exploitdb
访问
ExploitDB EDB-21689 EXPLOIT
exploitdb
访问
Download Exploit EDB-21689 EXPLOIT
exploitdb
访问
ExploitDB EDB-21690 EXPLOIT
exploitdb
访问
Download Exploit EDB-21690 EXPLOIT
exploitdb
访问
ExploitDB EDB-21691 EXPLOIT
exploitdb
访问
Download Exploit EDB-21691 EXPLOIT
exploitdb
访问
ExploitDB EDB-21922 EXPLOIT
exploitdb
访问
Download Exploit EDB-21922 EXPLOIT
exploitdb
访问
ExploitDB EDB-21923 EXPLOIT
exploitdb
访问
Download Exploit EDB-21923 EXPLOIT
exploitdb
访问
CVSS评分详情
4.6
MEDIUM
CVSS向量: AV:L/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2004-09-01 04:00:00
修改时间:
2024-08-08 03:19:28
创建时间:
2025-11-11 15:32:16
更新时间:
2025-11-11 16:16:38
利用信息
此漏洞有可利用代码!
利用代码数量: 10
利用来源:
未知 未知 未知 未知 未知 未知 未知 未知 未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2002-1230 2025-11-11 15:17:24 2025-11-11 07:32:16
NVD nvd_CVE-2002-1230 2025-11-11 14:50:28 2025-11-11 07:41:03
CNNVD cnnvd_CNNVD-200211-010 2025-11-11 15:08:41 2025-11-11 07:48:49
EXPLOITDB exploitdb_EDB-21684 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21685 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21686 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21687 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21688 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21689 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21690 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21691 2025-11-11 15:05:53 2025-11-11 08:16:27
EXPLOITDB exploitdb_EDB-21922 2025-11-11 15:05:53 2025-11-11 08:16:38
EXPLOITDB exploitdb_EDB-21923 2025-11-11 15:05:53 2025-11-11 08:16:38
版本与语言
当前版本: v13
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v13 EXPLOITDB
2025-11-11 16:16:38
references_count: 26 → 28
查看详细变更
  • references_count: 26 -> 28
v12 EXPLOITDB
2025-11-11 16:16:38
references_count: 24 → 26; tags_count: 8 → 9
查看详细变更
  • references_count: 24 -> 26
  • tags_count: 8 -> 9
v11 EXPLOITDB
2025-11-11 16:16:27
references_count: 22 → 24; tags_count: 7 → 8
查看详细变更
  • references_count: 22 -> 24
  • tags_count: 7 -> 8
v10 EXPLOITDB
2025-11-11 16:16:27
references_count: 20 → 22; tags_count: 6 → 7
查看详细变更
  • references_count: 20 -> 22
  • tags_count: 6 -> 7
v9 EXPLOITDB
2025-11-11 16:16:27
references_count: 18 → 20
查看详细变更
  • references_count: 18 -> 20
v8 EXPLOITDB
2025-11-11 16:16:27
references_count: 16 → 18
查看详细变更
  • references_count: 16 -> 18
v7 EXPLOITDB
2025-11-11 16:16:27
references_count: 14 → 16
查看详细变更
  • references_count: 14 -> 16
v6 EXPLOITDB
2025-11-11 16:16:27
references_count: 12 → 14; tags_count: 5 → 6
查看详细变更
  • references_count: 12 -> 14
  • tags_count: 5 -> 6
v5 EXPLOITDB
2025-11-11 16:16:27
references_count: 10 → 12; tags_count: 4 → 5
查看详细变更
  • references_count: 10 -> 12
  • tags_count: 4 -> 5
v4 EXPLOITDB
2025-11-11 16:16:27
references_count: 7 → 10; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 7 -> 10
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:49
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200211-010; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200211-010
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:03
cvss_score: 未提取 → 4.6; cvss_vector: NOT_EXTRACTED → AV:L/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 4.6
  • cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']