Информационная безопасность
[RU] switch to English


Многочисленные уязвимости безопасности в Microsoft SQL Server
Опубликовано:15 сентября 2014 г.
Источник:
SecurityVulns ID:13957
Тип:удаленная
Уровень опасности:
6/10
Описание:XSS, исчерпание стека.
Затронутые продукты:MICROSOFT : SQL Server 2008
 MICROSOFT : SQL Server 2012
 MICROSOFT : SQL Server 2014
CVE:CVE-2014-4061 (Microsoft SQL Server 2008 SP3, 2008 R2 SP2, and 2012 SP1 does not properly control use of stack memory for processing of T-SQL batch commands, which allows remote authenticated users to cause a denial of service (daemon hang) via a crafted T-SQL statement, aka "Microsoft SQL Server Stack Overrun Vulnerability.")
 CVE-2014-1820 (Cross-site scripting (XSS) vulnerability in Master Data Services (MDS) in Microsoft SQL Server 2012 SP1 and 2014 on 64-bit platforms allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "SQL Master Data Services XSS Vulnerability.")
Файлы: Microsoft Security Bulletin MS14-044 - Important Vulnerabilities in SQL Server Could Allow Elevation of Privilege (2984340)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород