CVE-2002-1932 (CNNVD-200212-872)

HIGH
中文标题:
Microsoft Windows 2000/XP事件日志满未报警漏洞
英文标题:
Microsoft Windows XP and Windows 2000, when configured to send administrative alerts and the "Do not...
CVSS分数: 7.5
发布时间: 2005-06-28 04:00:00
漏洞类型: 其他
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Microsoft Windows 2000/XP是微软开发的操作系统。 Microsoft Windows 2000/XP当事件日志被填满时报警处理存在问题,远程攻击者可以利用这个漏洞使得其攻击行为不被记录。 通常情况下,系统在事件日志满的时候不会覆盖日志文件自身,并停止日志,然后对系统管理员发出相关警告。但是Microsoft Windows 2000/XP系统中,当选择了'不覆盖事件(手工清除日志'选项时,事件日志在到达其允许记录的最大值时,也不会向管理员发送警告信息,造成攻击者可以利用这个漏洞伪造大量假信息填满事件日志,而使自己后续的攻击行为不被记录。

英文描述:

Microsoft Windows XP and Windows 2000, when configured to send administrative alerts and the "Do not overwrite events (clear log manually)" option is set, does not notify the administrator when the log reaches its maximum size, which allows local users and remote attackers to avoid detection.

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft windows_2000 * - - cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
microsoft windows_xp * - - cpe:2.3:o:microsoft:windows_xp:*:*:home:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20021011 A full event log does not send administrative alerts mailing-list
cve.org
访问
5972 vdb-entry
cve.org
访问
Q329350 vendor-advisory
cve.org
访问
win-admin-alerts-fail(10377) vdb-entry
cve.org
访问
CVSS评分详情
7.5
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2005-06-28 04:00:00
修改时间:
2024-09-17 00:42:24
创建时间:
2025-11-11 15:32:17
更新时间:
2025-11-11 15:48:50
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2002-1932 2025-11-11 15:17:25 2025-11-11 07:32:17
NVD nvd_CVE-2002-1932 2025-11-11 14:50:28 2025-11-11 07:41:04
CNNVD cnnvd_CNNVD-200212-872 2025-11-11 15:08:41 2025-11-11 07:48:50
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:48:50
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-200212-872; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 其他
  • cnnvd_id: 未提取 -> CNNVD-200212-872
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:04
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']