CVE-2000-1209
The "sa" खाता (1) Microsoft SQL Server 2000, (2) SQL Server 7.0, और (3) Data Engine (MSDE) 1.0 पर डिफ़ॉल्ट रूप से रिक्त (null) पासवर्ड के साथ स्थापित होता है, जिसमें वे तृतीय-पक्ष पैकेज भी...
- प्रकाशित
- 10 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The "sa" खाता (1) Microsoft SQL Server 2000, (2) SQL Server 7.0, और (3) Data Engine (MSDE) 1.0 पर डिफ़ॉल्ट रूप से रिक्त (null) पासवर्ड के साथ स्थापित होता है, जिसमें वे तृतीय-पक्ष पैकेज भी शामिल हैं जो इन उत्पादों का उपयोग करते हैं, जैसे (4) Tumbleweed Secure Mail (MMS), (5) Compaq Insight Manager, और (6) Visio 2000, जो दूरस्थ हमलावरों को विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि Voyager Alpha Force और Spida जैसे वर्म्स द्वारा शोषित किया गया है।
स्रोत
2Metasploit · windows · 8 फ़र॰ 2011
Metasploit · windows · 21 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।