CVE-2000-1085
لا تفرض الدالة xp_peekqueue في Microsoft SQL Server 2000 وSQL Server Desktop Engine (MSDE) قيدًا مناسبًا على طول المخزن المؤقت قبل استدعاء الدالة...
- تم النشر
- 19/12/2000
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/12/2000
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تفرض الدالة xp_peekqueue في Microsoft SQL Server 2000 وSQL Server Desktop Engine (MSDE) قيدًا مناسبًا على طول المخزن المؤقت قبل استدعاء الدالة srv_paraminfo في واجهة برمجة تطبيقات SQL Server للإجراءات المخزنة الموسعة (XP)، مما يسمح للمهاجم بالتسبب في حجب الخدمة أو تنفيذ أوامر اعتباطية، ويُعرف هذا الخلل أيضًا بثغرة "Extended Stored Procedure Parameter Parsing".
المصادر
1@stake · windows · 01/12/2000
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.