CVE-2000-1081
SQL Server और Microsoft SQL Server Desktop Engine (MSDE) में xp_displayparamstmt फ़ंक्शन, Extended Stored Procedures (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन...
- प्रकाशित
- 19 दिस॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL Server और Microsoft SQL Server Desktop Engine (MSDE) में xp_displayparamstmt फ़ंक्शन, Extended Stored Procedures (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन को कॉल करने से पहले बफर की लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जिससे एक हमलावर सेवा से वंचित (denial of service) कर सकता है या मनमाने कमांड निष्पादित कर सकता है, जिसे "Extended Stored Procedure Parameter Parsing" भेद्यता के रूप में जाना जाता है।
स्रोत
1- Microsoft SQL Server 7.0/2000 / Data Engine 1.0/2000 - xp_displayparamstmt Buffer Overflowएक्सप्लॉइट
David Litchfield · windows · 1 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।