CVE-2000-1083
SQL Server और Microsoft SQL Server Desktop Engine (MSDE) में xp_showcolv फ़ंक्शन, विस्तारित संग्रहीत प्रक्रियाओं (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन को कॉल करने से पहले बफर की...
- प्रकाशित
- 19 दिस॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQL Server और Microsoft SQL Server Desktop Engine (MSDE) में xp_showcolv फ़ंक्शन, विस्तारित संग्रहीत प्रक्रियाओं (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन को कॉल करने से पहले बफर की लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जो एक हमलावर को सेवा-अस्वीकृति उत्पन्न करने या मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे "Extended Stored Procedure Parameter Parsing" भेद्यता के रूप में जाना जाता है।
स्रोत
1David Litchfield · windows · 1 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।