Vulnerabilidad en Buffer overflow en ActiveX de Windows 2000 (CVE-2000-1034)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2000
Última modificación:
23/09/2026
Descripción
Desbordamiento de búfer en el control ActiveX System Monitor en Windows 2000 permite a atacantes remotos ejecutar comandos arbitrarios a través de un parámetro LogFileName largo en código fuente HTML, también conocida como la vulnerabilidad 'Validación de Parámetros ActiveX'.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=97349782305448&w=2
- http://www.securityfocus.com/bid/1899
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-085
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5467
- http://marc.info/?l=bugtraq&m=97349782305448&w=2
- http://www.securityfocus.com/bid/1899
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-085
- https://exchange.xforce.ibmcloud.com/vulnerabilities/5467


