CVE-2008-5416
Microsoft SQL Server 2000 SP4, 8.00.2050, 8.00.2039, और पुराने संस्करणों; SQL Server 2000 Desktop Engine (MSDE 2000) SP4; SQL Server 2005 SP2 और 9.00.1399.06;...
- प्रकाशित
- 10 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server 2000 SP4, 8.00.2050, 8.00.2039, और पुराने संस्करणों; SQL Server 2000 Desktop Engine (MSDE 2000) SP4; SQL Server 2005 SP2 और 9.00.1399.06; Windows Server 2003 SP1 और SP2 पर SQL Server 2000 Desktop Engine (WMSDE); और Windows Internal Database (WYukon) SP2 में हीप-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को sp_replwritetovarbin विस्तारित संग्रहीत प्रक्रिया को अमान्य मापदंडों के एक समूह के साथ कॉल करके सेवा से वंचित (एक्सेस उल्लंघन अपवाद) करने या मनमाना कोड निष्पादित करने की अनुमति देता है, जो मेमोरी ओवरराइट को ट्रिगर करते हैं, जिसे "SQL Server sp_replwritetovarbin Limited Memory Overwrite Vulnerability" के रूप में भी जाना जाता है।
स्रोत
4- CVE-2008-5416एक्सप्लॉइट
Microsoft SQL Server sp_replwritetovarbin में SQL इंजेक्शन के माध्यम से मेमोरी भ्रष्टाचार
Guido Landi · windows · 17 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।