Microsoft SQL服务器7.0和2000版本,Microsoft Data Engine (MSDE) 1.0版本,和Microsoft Desktop Engine (MSDE) 2000版本中进程中储存的xp_runwebtas可以被PUBLIC执行。攻击者可以通过无强烈许可的msdb.dbo.mswebtasks表格的更新数据库拥有者拥有的webtask提升特权。
Microsoft SQL服务器7.0和2000版本,Microsoft Data Engine (MSDE) 1.0版本,和Microsoft Desktop Engine (MSDE) 2000版本中进程中储存的xp_runwebtas可以被PUBLIC执行。攻击者可以通过无强烈许可的msdb.dbo.mswebtasks表格的更新数据库拥有者拥有的webtask提升特权。