CVE-2000-1085
Microsoft SQL Server 2000 और SQL Server Desktop Engine (MSDE) में xp_peekqueue फ़ंक्शन, Extended Stored Procedures (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन को...
- प्रकाशित
- 19 दिस॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 2000 और SQL Server Desktop Engine (MSDE) में xp_peekqueue फ़ंक्शन, Extended Stored Procedures (XP) के लिए SQL Server API में srv_paraminfo फ़ंक्शन को कॉल करने से पहले बफ़र की लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जो एक हमलावर को सेवा अस्वीकार करने या मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे "Extended Stored Procedure Parameter Parsing" भेद्यता के रूप में जाना जाता है।
स्रोत
1@stake · windows · 1 दिस॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।