Sybase Adaptive Server Enterprise... CVE-2005-0441 CNNVD-200412-082

10.0 AV AC AU C I A
发布: 2004-12-22
修订: 2023-11-07

Sybase Adaptive Server Enterprise (ASE) 12.x 12.5.3 ESD#1以前的版本存在多个基于堆栈的缓冲区溢出漏洞。 远程认证用户借助多个语句执行任意代码,这些语句包括:(1) attrib_valid函数,(2) 隐蔽函数,(3)申明语句,或者(4)精心构建的查询计划。或者带有数据库拥有者身份或“sa”角色权限的远程认证用户借助(5)一个畸形的Java安装语句执行任意代码。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息