Microsoft Active数据对象远程缓冲区溢出漏洞

Microsoft Active数据对象远程缓冲区溢出漏洞

漏洞ID 1204294 漏洞类型 边界条件错误
发布时间 2002-05-27 更新时间 2005-10-20
图片[1]-Microsoft Active数据对象远程缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-1918
图片[2]-Microsoft Active数据对象远程缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200212-868
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-868
|漏洞详情
MicrosoftActiveDataObjects是Windows下用来存取数据库的对象,统称ADO(ActiveDataObjects)。MicrosoftActiveDataObjects存在缓冲区溢出,可导致远程攻击者利用缓冲区溢出攻击提升权限。如果IE安全设置为IE可以通过域访问数据资源就可能存在缓冲区溢出漏洞,默认情况下IE不允许此配置。另外IIS也可能存在此缓冲区溢出攻击,如果远程攻击者可以在IIS服务器上上载和执行ASP页面就有被攻击的危险,如攻击者可以通过建立wscript.shell对象破坏IIS系统。在Microsoft提供补丁之后,NGSSoftware将提供详细技术细节。
|参考资料

来源:XF
名称:ms-ado-bo(10186)
链接:http://xforce.iss.net/xforce/xfdb/10186
来源:BID
名称:4849
链接:http://www.securityfocus.com/bid/4849
来源:www.nextgenss.com
链接:http://www.nextgenss.com/vna/ms-ado.txt
来源:NSFOCUS
名称:2898
链接:http://www.nsfocus.net/vulndb/2898

相关推荐: Jax PHP Scripts 1.0/1.34/2.14/3.31 – ‘dwt_editor.php’ Multiple Cross-Site Scripting Vulnerabilities

Jax PHP Scripts 1.0/1.34/2.14/3.31 – ‘dwt_editor.php’ Multiple Cross-Site Scripting Vulnerabilities 漏洞ID 1055319 漏洞类型 发布时间 2005-08…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享