CVE-2003-0349 (CNNVD-200307-025)

HIGH 有利用代码
中文标题:
Windows Media服务NSIISlog.DLL超长头结构远程缓冲区溢出漏洞(MS03-022)
英文标题:
Buffer overflow in the streaming media component for logging multicast requests in the ISAPI for the...
CVSS分数: 7.5
发布时间: 2003-06-28 04:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v6
漏洞描述
中文描述:

Microsoft Windows媒体服务(Media Services)是Microsoft Windows 2000 Server、Advanced Server和Datacenter Server包含的服务,支持通过多播流从网络上传送媒体内容给客户端。 Microsoft Windows媒体服务的ISAPI扩展实现对用户请求处理存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击或执行任意指令。 在多播流中,为了能记录客户端信息,Windows 2000提供了多拨和单播传输进行记录的功能。此功能以ISAPI扩展实现 - nsiislog.dll,当Windows媒体服务安装在Windows NT 4.0服务器上或在Windows 2000中通过增加/删除程序进行安装时,nsiislog.dll就会安装在IIS脚本目录下。Windows 2000下安装的nsiislog.dll处理超长POST请求数据时存在缓冲区溢出漏洞,这可导致攻击者发送畸形请求给服务器,使IIS停止对Internet请求的响应或执行任意指令。 Windows媒体服务默认没有安装在Windows 2000上。 注:此漏洞与MS03-019中描述的不是同一个漏洞。

英文描述:

Buffer overflow in the streaming media component for logging multicast requests in the ISAPI for the logging capability of Microsoft Windows Media Services (nsiislog.dll), as installed in IIS 5.0, allows remote attackers to execute arbitrary code via a large POST request to nsiislog.dll.

CWE类型:
(暂无数据)
标签:
remote windows Metasploit OSVDB-4535 MS03-022 firew0rker OSVDB-2247
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft windows_2000 * - - cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
20030626 Windows Media Services Remote Command Execution #2 mailing-list
cve.org
访问
9115 third-party-advisory
cve.org
访问
VU#113716 third-party-advisory
cve.org
访问
oval:org.mitre.oval:def:938 vdb-entry
cve.org
访问
MS03-022 vendor-advisory
cve.org
访问
20030626 Windows Media Services Remote Command Execution #2 mailing-list
cve.org
访问
1007059 vdb-entry
cve.org
访问
ExploitDB EDB-16355 EXPLOIT
exploitdb
访问
Download Exploit EDB-16355 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2003-0349 ADVISORY
cve.org
访问
ExploitDB EDB-22837 EXPLOIT
exploitdb
访问
Download Exploit EDB-22837 EXPLOIT
exploitdb
访问
ExploitDB EDB-48 EXPLOIT
exploitdb
访问
Download Exploit EDB-48 EXPLOIT
exploitdb
访问
CVSS评分详情
7.5
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2003-06-28 04:00:00
修改时间:
2024-08-08 01:50:47
创建时间:
2025-11-11 15:32:18
更新时间:
2025-11-11 16:53:31
利用信息
此漏洞有可利用代码!
利用代码数量: 3
利用来源:
未知 未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2003-0349 2025-11-11 15:17:26 2025-11-11 07:32:18
NVD nvd_CVE-2003-0349 2025-11-11 14:50:37 2025-11-11 07:41:05
CNNVD cnnvd_CNNVD-200307-025 2025-11-11 15:08:43 2025-11-11 07:48:51
EXPLOITDB exploitdb_EDB-16355 2025-11-11 15:05:56 2025-11-11 08:10:59
EXPLOITDB exploitdb_EDB-22837 2025-11-11 15:05:57 2025-11-11 08:18:10
EXPLOITDB exploitdb_EDB-48 2025-11-11 15:05:57 2025-11-11 08:53:31
版本与语言
当前版本: v6
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v6 EXPLOITDB
2025-11-11 16:53:31
references_count: 12 → 14; tags_count: 6 → 7
查看详细变更
  • references_count: 12 -> 14
  • tags_count: 6 -> 7
v5 EXPLOITDB
2025-11-11 16:18:10
references_count: 10 → 12; tags_count: 5 → 6
查看详细变更
  • references_count: 10 -> 12
  • tags_count: 5 -> 6
v4 EXPLOITDB
2025-11-11 16:10:59
references_count: 7 → 10; tags_count: 0 → 5; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 7 -> 10
  • tags_count: 0 -> 5
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:51
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200307-025; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200307-025
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:05
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 1; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 1
  • data_sources: ['cve'] -> ['cve', 'nvd']