Для Microsoft Data Access Components (MDAC) забезпечують ряд допоміжних технологій для доступу та використання баз даних. Серед цих функцій є основною підтримки для команди T-SQL OpenRowset. Має вразливість, оскільки функції MDAC, що лежать в основі OpenRowset містити необмежений буфер.
Зловмисник, успішно скористався вона зможе вживати заходів з усіма привілеями уразливого SQL Server. . Як мінімум, це дасть повний контроль атакуючого над базою даних, і потенційно може надати адміністративні привілеї на рівні операційної системи, а також
Вимоги
Windows 95 / 98 / Me / NT / 2000, компоненти доступу Microsoft Data 2.6 Service Pack 2
Коментар не знайдено