CVE-2002-0624
يؤدي تجاوز سعة المخزن المؤقت في دالة تشفير كلمات المرور في Microsoft SQL Server 2000، بما في ذلك Microsoft SQL Server Desktop Engine (MSDE) 2000، إلى تمكين...
- تم النشر
- 12/07/2002
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/06/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي تجاوز سعة المخزن المؤقت في دالة تشفير كلمات المرور في Microsoft SQL Server 2000، بما في ذلك Microsoft SQL Server Desktop Engine (MSDE) 2000، إلى تمكين المهاجمين عن بُعد من السيطرة على قاعدة البيانات وتنفيذ تعليمات برمجية عشوائية عبر SQL Server Authentication، وهي معروفة أيضًا باسم "Unchecked Buffer in Password Encryption Procedure".
المصادر
1Martin Rakhmanoff · windows · 14/06/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.