CVE-2002-0644
माइक्रोसॉफ्ट SQL सर्वर 2000 और माइक्रोसॉफ्ट डेस्कटॉप इंजन (MSDE) 2000 के कई डेटाबेस कंसिस्टेंसी चेकर्स (DBCCs) में बफ़र ओवरफ़्लो, db_owner और db_ddladmin भूमिकाओं के सदस्यों को मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 26 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट SQL सर्वर 2000 और माइक्रोसॉफ्ट डेस्कटॉप इंजन (MSDE) 2000 के कई डेटाबेस कंसिस्टेंसी चेकर्स (DBCCs) में बफ़र ओवरफ़्लो, db_owner और db_ddladmin भूमिकाओं के सदस्यों को मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Cesar Cerrudo · windows · 25 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।