CVE-2002-0721
Microsoft SQL Server 7.0 और 2000, सहायक फ़ंक्शनों से जुड़ी विस्तारित संग्रहीत प्रक्रियाओं के लिए कमज़ोर अनुमतियों के साथ स्थापित होते हैं, जो बिना विशेषाधिकार वाले उपयोगकर्ताओं को, और संभवतः दूरस्थ हमलावरों को, (1)...
- प्रकाशित
- 20 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 7.0 और 2000, सहायक फ़ंक्शनों से जुड़ी विस्तारित संग्रहीत प्रक्रियाओं के लिए कमज़ोर अनुमतियों के साथ स्थापित होते हैं, जो बिना विशेषाधिकार वाले उपयोगकर्ताओं को, और संभवतः दूरस्थ हमलावरों को, (1) xp_execresultset, (2) xp_printstatements, या (3) xp_displayparamstmt के माध्यम से व्यवस्थापक विशेषाधिकारों के साथ संग्रहीत प्रक्रियाएँ चलाने की अनुमति दे सकते हैं।
स्रोत
1David Litchfield · windows · 15 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।