Переполнение буфера в Microsoft Data Access Components

Дата публикации:
03.08.2002
Всего просмотров:
908
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Microsoft Data Access Components (MDAC) – технология поддержки доступа и использования баз данных. Переполнение буфера обнаружено в команде T-SQL OpenRowSet. Вызов этой функции с завышенными параметрами приведет к остановке процесса SQL сервера и возможному выполнению произвольного кода. Успешная эксплуатация может приводить к локальному доступу, повышению привилегий или неавторизованному доступу к базе данных. Уязвимость затрагивает только MDAC в SQL сервере.

Уязвимость обнаружена в Microsoft MDAC 1.5-2.7

или введите имя

CAPTCHA