Microsoft SQL Server Web Task Stored... CVE-2002-1145 CNNVD-200210-306

10.0 AV AC AU C I A
发布: 2002-10-28
修订: 2018-10-12

Microsoft SQL服务器7.0和2000版本,Microsoft Data Engine (MSDE) 1.0版本,和Microsoft Desktop Engine (MSDE) 2000版本中进程中储存的xp_runwebtas可以被PUBLIC执行。攻击者可以通过无强烈许可的msdb.dbo.mswebtasks表格的更新数据库拥有者拥有的webtask提升特权。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息