Для Microsoft Data Access Components (MDAC) обеспечивают ряд вспомогательных технологий для доступа и использования баз данных. Среди этих функций является основной поддержки для команды T-SQL OpenRowset. Имеет уязвимость, поскольку функции MDAC, лежащих в основе OpenRowset содержать неограниченный буфер.
Злоумышленник, успешно воспользовавшийся она сможет принимать меры со всеми привилегиями уязвимого SQL Server. . Как минимум, это даст полный контроль атакующего над базой данных, и потенциально может предоставить административные привилегии на уровне операционной системы, а также
Требования
Windows 95 / 98 / Me / NT / 2000, компоненты доступа Microsoft Data 2.6 Service Pack 2
Комментарии не найдены