CVE-2002-0624
Microsoft SQL Server 2000, जिसमें Microsoft SQL Server Desktop Engine (MSDE) 2000 भी शामिल है, के पासवर्ड एन्क्रिप्शन फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को SQL Server Authentication के...
- प्रकाशित
- 12 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 2000, जिसमें Microsoft SQL Server Desktop Engine (MSDE) 2000 भी शामिल है, के पासवर्ड एन्क्रिप्शन फ़ंक्शन में बफर ओवरफ्लो दूरस्थ हमलावरों को SQL Server Authentication के माध्यम से डेटाबेस पर नियंत्रण प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Unchecked Buffer in Password Encryption Procedure." के रूप में जाना जाता है।
स्रोत
1Martin Rakhmanoff · windows · 14 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।