Любой пользователь может выполнить хранимую процедуру, даже не имея на нее прав.
vulners.com/securityvulns/securityvulns:doc:417