CVE-2015-9098
Redgate SQL Monitor 3.10 से पहले और 4.x के 4.2 से पहले के संस्करणों में, एक दूरस्थ हमलावर Base Monitor तक बिना प्रमाणीकरण के पहुँच प्राप्त कर सकता है, जिसके परिणामस्वरूप किसी भी निगरानी किए गए Microsoft...
- प्रकाशित
- 22 जून 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redgate SQL Monitor 3.10 से पहले और 4.x के 4.2 से पहले के संस्करणों में, एक दूरस्थ हमलावर Base Monitor तक बिना प्रमाणीकरण के पहुँच प्राप्त कर सकता है, जिसके परिणामस्वरूप किसी भी निगरानी किए गए Microsoft SQL Server मशीनों पर मनमाना SQL कमांड निष्पादित करने की क्षमता प्राप्त होती है। यदि Base Monitor इन मशीनों से SQL admin विशेषाधिकारों वाले खाते का उपयोग करके कनेक्ट हो रहा है, तो ऑपरेटिंग सिस्टम पर कोड निष्पादन से पूर्ण सिस्टम समझौता हो सकता है (यदि Microsoft SQL Server स्थानीय व्यवस्थापक विशेषाधिकारों के साथ चल रहा है)।
स्रोत
1Paul Taylor · windows · 10 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।