CVE-2003-0496
विंडोज 2000 SP4 से पहले Microsoft SQL Server स्थानीय उपयोगकर्ताओं को सामान्य फ़ाइल के बजाय तर्क के रूप में नामित पाइप (named pipe) के साथ xp_fileexist विस्तारित संग्रहीत प्रक्रिया (extended stored...
- प्रकाशित
- 10 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज 2000 SP4 से पहले Microsoft SQL Server स्थानीय उपयोगकर्ताओं को सामान्य फ़ाइल के बजाय तर्क के रूप में नामित पाइप (named pipe) के साथ xp_fileexist विस्तारित संग्रहीत प्रक्रिया (extended stored procedure) को कॉल करके SQL Server उपयोगकर्ता के रूप में विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2Maceo · windows · 8 जुल॰ 2003
Maceo · windows · 8 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।