Microsoft Data Access Components (MDAC) een aantal ondersteunende technologie voor de toegang en het gebruik van databases. Opgenomen onder deze functies is de onderliggende steun voor de opdracht van T-SQL OpenRowSet. Er ontstaat een beveiligingsprobleem, omdat de MDAC functies onderliggende OpenRowSet bevatten een niet-gecontroleerde buffer.
Een aanvaller die het in staat om actie te ondernemen met alle privileges van een getroffen SQL Server zou zijn. . Op een minimum, zou dit de aanvaller volledige controle over de database toe te kennen, en mogelijk administratieve privileges kon verlenen aan het niveau van het besturingssysteem en
Eisen
Windows 95 / 98 / Me / NT / 2000, Microsoft Data Access Components 2.6 Service Pack 2
Reacties niet gevonden