CVE编号
CVE-2002-1145利用情况
暂无补丁情况
N/A披露时间
2002-10-28漏洞描述
Microsoft SQL Server 7.0和2000,Microsoft数据引擎(MSDE)1.0和Microsoft桌面引擎(MSDE)2000的Web任务组件中的xp_runwebtask存储过程可以由PUBLIC执行,允许攻击者通过更新Web任务获得权限由数据库所有者通过msdb.dbo.mswebtasks表拥有,该表没有强大的权限。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://marc.info/?l=bugtraq&m=103487044122900&w=2 | |
http://marc.info/?l=ntbugtraq&m=103486356413404&w=2 | |
http://www.cisco.com/warp/public/707/cisco-sa-20030126-ms02-061.shtml | |
http://www.iss.net/security_center/static/10388.php | |
http://www.nextgenss.com/advisories/mssql-webtasks.txt | |
http://www.securityfocus.com/bid/5980 | |
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-061 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | microsoft | data_engine | 1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | data_engine | 2000 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | sql_server | 2000 | - | |||||
运行在以下环境 | |||||||||
应用 | microsoft | sql_server | 7.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
还没有评论,来说两句吧...