Microsoft SQL Server预验证过程远程缓冲区溢出漏洞(MS02-056) CVE-2002-1123 CNNVD-200209-058 CNVD-2002-3275

7.5 AV AC AU C I A
发布: 2002-09-24
修订: 2018-10-12

Microsoft SQL Server是一款由Microsoft开发的大型数据库系统。 Microsoft SQL Server在预验证处理时存在漏洞,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Microsoft SQL Server的预验证过程存在问题,远程攻击者通过连接TCP 1433端口可以进行缓冲区溢出攻击,由于问题发生在验证之前,所以攻击这无需验证就可以进行攻击,可能使攻击者以SQL进程权限在系统上执行任意指令。

0%
当前有6条漏洞利用/PoC
当前有4条受影响产品信息