Дата публикации: | 08.01.2002 |
Всего просмотров: | 970 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | SQLData Enterprise Server – Web основанное приложение, которое позволяет удаленно администрировать базы данных.
Если злонамеренный пользователь представляет особенно обработанный запрос, содержащий необычно длинную строку символов, произойдет переполнение стека по сообщениям, с возможностью выполнения произвольного кода с системными правами. Посылка случайных данных может привести к зависанию приложения. Уязвимость найдена в SQLData Enterprise Server 3.0 |
Ссылки: | http://www.sqldata.com/enterprise.htm |