Sybase Adaptive Server Enterprise (ASE) 12.x 12.5.3 ESD#1以前的版本存在多个基于堆栈的缓冲区溢出漏洞。 远程认证用户借助多个语句执行任意代码,这些语句包括:(1) attrib_valid函数,(2) 隐蔽函数,(3)申明语句,或者(4)精心构建的查询计划。或者带有数据库拥有者身份或“sa”角色权限的远程认证用户借助(5)一个畸形的Java安装语句执行任意代码。
Sybase Adaptive Server Enterprise (ASE) 12.x 12.5.3 ESD#1以前的版本存在多个基于堆栈的缓冲区溢出漏洞。 远程认证用户借助多个语句执行任意代码,这些语句包括:(1) attrib_valid函数,(2) 隐蔽函数,(3)申明语句,或者(4)精心构建的查询计划。或者带有数据库拥有者身份或“sa”角色权限的远程认证用户借助(5)一个畸形的Java安装语句执行任意代码。