Microsoft Data Access Components (MDAC) tarjoavat useita tukea tiedon saantiin ja tietokannoista. Mukana joukossa näistä toiminnoista on taustalla tuki T-SQL OpenRowSet komento. Tietoturvaheikkous tuloksia, koska MDAC toimintojen taustalla OpenRowSet sisältävät tarkistamaton puskuri.
onnistuneesti hyödyntävä hyökkääjä se voisi toimia kaikkien etuoikeudet vaikuttaa SQL Server. Vähintäänkin tämä antaisi hyökkääjä kokonaan haltuunsa tietokanta, ja mahdollisesti voisi myöntää hallinnollisia etuoikeuksia käyttöjärjestelmän tasolla.
vaatimukset :
Windows 95 / 98 / Me / NT / 2000, Microsoft Data Access Components 2.6 Service Pack 2
Kommentteja ei löytynyt