Die Microsoft Data Access Components (MDAC) bied 'n aantal ondersteunende tegnologie vir toegang tot en gebruik van databasisse. Ingesluit onder hierdie funksies is die onderliggende ondersteuning vir die opdrag T-SQL OpenRowSet. A sekuriteit resultate omdat die MDAC funksies onderliggend OpenRowSet bevat 'n ongetemde buffer.
'n aanvaller wat suksesvol uitgebuit dit kan om aksie te neem met al die voorregte van 'n geaffekteerde SQL Server sou wees. . Op 'n minimum, sou dit die aanvaller volle beheer oor die databasis te verleen, en potensieel administratiewe voorregte kan gee aan die bedryfstelsel vlak sowel
Vereistes :
Windows 95 / 98 / NT, Microsoft Data Access Components 2,5 Service Pack 2
Kommentaar nie gevind