CPE, wat staat voor Common Platform Enumeration, is een gestandaardiseerd schema voor het benoemen van hardware, software en besturingssystemen. CPE biedt een gestructureerd naamgevingsschema om IT-systemen, platforms en pakketten uniek te identificeren en te classificeren op basis van bepaalde attributen zoals leverancier, productnaam, versie, update, editie en taal.
CWE, of Common Weakness Enumeration, is een uitgebreide lijst en categorisering van softwarezwakheden en kwetsbaarheden. Het dient als een gemeenschappelijke taal voor het beschrijven van softwarebeveiligingszwakheden in architectuur, ontwerp, code of implementatie die tot kwetsbaarheden kunnen leiden.
CAPEC, wat staat voor Common Attack Pattern Enumeration and Classification, is een uitgebreide, openbaar beschikbare bron die veelvoorkomende aanvalspatronen documenteert die tegenstanders gebruiken bij cyberaanvallen. Deze kennisbank heeft als doel veelvoorkomende kwetsbaarheden en de methoden die aanvallers gebruiken om ze te exploiteren te begrijpen en te verwoorden.
Diensten en prijzen
Help & Info
Zoeken: CVE-id, CWE-id, CAPEC-id, leverancier of sleutelwoorden in CVE
Om uw meldingen te activeren hoeft u alleen maar ingelogd te zijn op uw gratis account. Als u nog niet bent ingelogd, kies dan een van de onderstaande opties.
srv.sys in the Server service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows remote attackers to cause a denial of service (system crash) or possibly have unspecified other impact via an SMB WRITE_ANDX packet with an offset that is inconsistent with the packet size, related to "insufficiently validating the buffer size," as demonstrated by a request to the \PIPE\lsarpc named pipe, aka "SMB Validation Denial of Service Vulnerability."
Category : Resource Management Errors Weaknesses in this category are related to improper management of system resources.
Metriek
Metriek
Score
Ernst
CVSS Vector
Source
V2
7.1
AV:N/AC:M/Au:N/C:N/I:N/A:C
nvd@nist.gov
EPSS
EPSS is een scoremodel dat de kans voorspelt dat een kwetsbaarheid wordt uitgebuit.
EPSS-score
Het EPSS-model produceert een kans score tussen 0 en 1 (0 en 100%). Hoe hoger de score, hoe groter de kans dat een kwetsbaarheid wordt uitgebuit.
Date
EPSS V0
EPSS V1
EPSS V2 (> 2022-02-04)
EPSS V3 (> 2025-03-07)
EPSS V4 (> 2025-03-17)
2022-02-06
–
–
79.57%
–
–
2023-03-12
–
–
–
8.57%
–
2023-05-28
–
–
–
8.57%
–
2023-08-27
–
–
–
7.16%
–
2023-12-10
–
–
–
7.32%
–
2024-02-11
–
–
–
7.32%
–
2024-03-31
–
–
–
11.14%
–
2024-06-02
–
–
–
11.14%
–
2024-12-22
–
–
–
40.38%
–
2025-01-12
–
–
–
45.45%
–
2025-01-19
–
–
–
45.45%
–
2025-01-19
–
–
–
45.45%
–
2025-02-23
–
–
–
42.6%
–
2025-02-23
–
–
–
42.6%
–
2025-03-18
–
–
–
–
82.86%
2025-04-06
–
–
–
–
82.06%
2025-08-12
–
–
–
–
82.86%
2025-10-01
–
–
–
–
78.91%
2025-10-27
–
–
–
–
82.86%
2025-10-28
–
–
–
–
78.91%
2025-12-13
–
–
–
–
69.17%
2025-12-24
–
–
–
–
73.66%
2025-12-27
–
–
–
–
79.53%
2025-12-28
–
–
–
–
73.66%
EPSS-percentiel
Het percentiel wordt gebruikt om CVE's te rangschikken op basis van hun EPSS-score. Een CVE in het 95e percentiel heeft bijvoorbeeld een grotere kans om te worden uitgebuit dan 95% van de andere CVE's. Het percentiel wordt dus gebruikt om de EPSS-score van een CVE te vergelijken met die van andere CVE's.