CVE-2000-0402
Microsoft SQL Server 7.0 में Mixed Mode प्रमाणीकरण क्षमता, System Administrator (sa) खाते को एक लॉग फ़ाइल में सादे पाठ (plaintext) में संग्रहीत करती है, जो किसी भी उपयोगकर्ता द्वारा पठनीय है, जिसे...
- प्रकाशित
- 12 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 7.0 में Mixed Mode प्रमाणीकरण क्षमता, System Administrator (sa) खाते को एक लॉग फ़ाइल में सादे पाठ (plaintext) में संग्रहीत करती है, जो किसी भी उपयोगकर्ता द्वारा पठनीय है, जिसे "SQL Server 7.0 Service Pack Password" भेद्यता के नाम से भी जाना जाता है।
स्रोत
2Metasploit · windows · 8 फ़र॰ 2011
Metasploit · windows · 21 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।