CVE-2015-9098
في Redgate SQL Monitor قبل الإصدار 3.10 وفي الإصدارات 4.x قبل الإصدار 4.2، يمكن لمهاجم بعيد الحصول على وصول غير مُصادَق عليه إلى Base Monitor، مما يتيح له...
- تم النشر
- 22/06/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Redgate SQL Monitor قبل الإصدار 3.10 وفي الإصدارات 4.x قبل الإصدار 4.2، يمكن لمهاجم بعيد الحصول على وصول غير مُصادَق عليه إلى Base Monitor، مما يتيح له تنفيذ أوامر SQL عشوائية على أي أجهزة Microsoft SQL Server خاضعة للمراقبة. إذا كان Base Monitor يتصل بهذه الأجهزة باستخدام حساب يتمتع بصلاحيات مدير SQL، فإن تنفيذ الكود على نظام التشغيل قد يؤدي إلى اختراق كامل للنظام (إذا كان Microsoft SQL Server يعمل بصلاحيات مسؤول محلي).
المصادر
1Paul Taylor · windows · 10/08/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.