Dameng达梦数据库SP_DEL_BAK_EXPIRED过程内存破坏漏洞 CVE-2010-2159 CNNVD-201006-071

6.5 AV AC AU C I A
发布: 2010-06-08
修订: 2018-10-10

达梦数据库是完全国产的数据库系统。 达梦数据库的SP_DEL_BAK_EXPIRED调用过程存在内存破坏漏洞,通过认证的用户可以以超长参数调用该过程导致拒绝服务或执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息