Lugiment Log Explorer 3.02之前版本存在缓冲区溢出漏洞。带有数据库权限的攻击者借助存储参数扩展存储过程(1)xp_logattach_StartProf,(2)xp_logattach_setport,或者(3)xp_logattach从而执行任意代码。
Lugiment Log Explorer 3.02之前版本存在缓冲区溢出漏洞。带有数据库权限的攻击者借助存储参数扩展存储过程(1)xp_logattach_StartProf,(2)xp_logattach_setport,或者(3)xp_logattach从而执行任意代码。