
Microsoft SQL Server sp_replwritetovarbin में SQL इंजेक्शन के माध्यम से मेमोरी भ्रष्टाचार
Microsoft SQL Server sp_replwritetovarbin मेमोरी भ्रष्टता SQL इंजेक्शन के माध्यम से
अनडॉक्युमेंटेड "sp_replwritetovarbin" एक्सटेंडेड स्टोर्ड प्रोसीजर को कॉल करने पर हीप-आधारित बफर ओवरफ्लो हो सकता है। यह कमजोरी Microsoft SQL Server 2000 और 2005, विंडोज इंटरनल डेटाबेस, और Microsoft Desktop Engine (MSDE) के सभी संस्करणों को प्रभावित करती है, यदि उनमें MS09-004 में दिए गए अपडेट न हों। Microsoft ने 2005 के लिए SP3 में इस कमजोरी को पैच किया, बिना किसी सार्वजनिक उल्लेख के।
श्रेय:
'jduck', # MS09-004 आधार शोषण
'Rodrigo Marcos' # SQL इंजेक्शन संशोधन