Microsoft Data Access компоненти (MDAC) предоставя редица подкрепящи технологии за достъп и използване на бази данни. Включени сред тези функции е в основата на подкрепата за командата T-SQL OpenRowSet. Резултати уязвимост, защото функциите на MDAC базисните OpenRowSet съдържат нерегистриран буфер.
Един нападател, който успешно използва, че ще бъде в състояние да предприеме действия с всички привилегии на засегнатата SQL Server. . Най-малко, това ще даде на нападателя пълен контрол върху базата данни, и потенциално би могла да предостави административни привилегии на ниво операционна система, както и
<силни> Изисквания
Windows 95 / 98 / Me / NT / 2000, Microsoft Data Access Components 2.6 Service Pack 2
Коментари не е намерена