CVE-2004-0206 (CNNVD-200411-020)

HIGH 有利用代码
中文标题:
Microsoft Windows NetDDE远程任意指令执行漏洞(MS04-031)
英文标题:
Network Dynamic Data Exchange (NetDDE) services for Microsoft Windows 98, Windows NT 4.0, Windows 20...
CVSS分数: 7.5
发布时间: 2004-10-16 04:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v5
漏洞描述
中文描述:

Network DDE DSDM(DDE Share Database Manager)服务负责维护所有活动的网络DDE共享的一个列表并管理NetDDE连接。 Microsoft的NetDDE服务由于对缓冲区缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞以服务进程权限在系统上执行任意指令。 NetDDE引出的函数以如下方式授权可信状态给一个共享: UINT NDdeSetTrustedShare( ~ LPTSTR lpszServer, ~ LPTSTR lpszShareName, ~ DWORD dwTrustOptions ); 第一个参数lpszServer,指定运行NetDDE和DSDM服务的服务器名,第二个参数lpszShareName,是获得可信任状态的共享名,第三个参数dwTrustOptions描述在共享上的操作。 NetDDE在注册表中维护可信共享列表,在成功执行'set trusted share'请求后就会修改此表,当尝试在这个操作上构建绝对注册表路径时,lpszShareName字符串值链接字符到可信共享root路径并拷贝到堆栈缓冲区中,由于对这个操作没有进行任何边界检查,提交超长字符串可能以进程权限在系统上执行任意指令。 当观察远程NetDDE服务进行NDdeSetTrustedShare()调用时,可看到需要验证会话建立才能调用通过。默认NULL会话权限不允许。 不过在NGSSoftware的后续研究中发现,应用程序与NetDDE服务器和两个NetDDE服务通信的网络交互有些不一样,当两个NetDDE服务需要通信时,NetBIOS会代替SMB传送数据,因此两个NetDDE服务建立通信只需要NetBIOS会话设置请求。 攻击者可以简单的通过NetBIOS与受此漏洞影响的交互,而不需要通过验证来实现。

英文描述:

Network Dynamic Data Exchange (NetDDE) services for Microsoft Windows 98, Windows NT 4.0, Windows 2000, Windows XP, and Windows Server 2003 allows attackers to remotely execute arbitrary code or locally gain privileges via a malicious message or application that involves an "unchecked buffer," possibly a buffer overflow.

CWE类型:
(暂无数据)
标签:
remote windows Metasploit OSVDB-10689 MS04-031 houseofdabus
受影响产品
厂商 产品 版本 版本范围 平台 CPE
microsoft windows_2000 * - - cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
microsoft windows_2003_server r2 - - cpe:2.3:o:microsoft:windows_2003_server:r2:*:*:*:*:*:*:*
microsoft windows_98 * - - cpe:2.3:o:microsoft:windows_98:*:gold:*:*:*:*:*:*
microsoft windows_nt 4.0 - - cpe:2.3:o:microsoft:windows_nt:4.0:*:*:*:*:*:*:*
microsoft windows_xp * - - cpe:2.3:o:microsoft:windows_xp:*:gold:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
win-ms04031-patch(17657) vdb-entry
cve.org
访问
oval:org.mitre.oval:def:2394 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:4592 vdb-entry
cve.org
访问
11372 vdb-entry
cve.org
访问
VU#640488 third-party-advisory
cve.org
访问
oval:org.mitre.oval:def:3120 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:1852 vdb-entry
cve.org
访问
20041013 Microsoft Windows NetDDE Service Buffer Overflow mailing-list
cve.org
访问
12803 third-party-advisory
cve.org
访问
MS04-031 vendor-advisory
cve.org
访问
win-netdde-bo(16556) vdb-entry
cve.org
访问
oval:org.mitre.oval:def:5074 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:6788 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:3242 vdb-entry
cve.org
访问
ExploitDB EDB-16371 EXPLOIT
exploitdb
访问
Download Exploit EDB-16371 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2004-0206 ADVISORY
cve.org
访问
ExploitDB EDB-734 EXPLOIT
exploitdb
访问
Download Exploit EDB-734 EXPLOIT
exploitdb
访问
CVSS评分详情
7.5
HIGH
CVSS向量: AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2004-10-16 04:00:00
修改时间:
2024-08-08 00:10:03
创建时间:
2025-11-11 15:32:20
更新时间:
2025-11-11 17:03:40
利用信息
此漏洞有可利用代码!
利用代码数量: 2
利用来源:
未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2004-0206 2025-11-11 15:17:28 2025-11-11 07:32:20
NVD nvd_CVE-2004-0206 2025-11-11 14:50:55 2025-11-11 07:41:07
CNNVD cnnvd_CNNVD-200411-020 2025-11-11 15:08:44 2025-11-11 07:48:54
EXPLOITDB exploitdb_EDB-16371 2025-11-11 15:05:56 2025-11-11 08:10:59
EXPLOITDB exploitdb_EDB-734 2025-11-11 15:05:57 2025-11-11 09:03:40
版本与语言
当前版本: v5
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v5 EXPLOITDB
2025-11-11 17:03:40
references_count: 17 → 19; tags_count: 5 → 6
查看详细变更
  • references_count: 17 -> 19
  • tags_count: 5 -> 6
v4 EXPLOITDB
2025-11-11 16:10:59
references_count: 14 → 17; tags_count: 0 → 5; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 14 -> 17
  • tags_count: 0 -> 5
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:54
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200411-020; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200411-020
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:07
severity: SeverityLevel.MEDIUM → SeverityLevel.HIGH; cvss_score: 未提取 → 7.5; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 5; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
  • cvss_score: 未提取 -> 7.5
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 5
  • data_sources: ['cve'] -> ['cve', 'nvd']