Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft SQL Server. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- Une mauvaise gestion de la diffusion du pointeur peut être exploitée par des attaquants authentifiés à distance pour obtenir des privilèges;
- Une validation incorrecte des paramètres de demande à MDS peut être exploitée à distance via une attaque XSS pour obtenir des privilèges;
- Le manque de restrictions de paramètres dans Microsoft SQL Analysis Service peut être exploité par un utilisateur malveillant authentifié à distance afin d'obtenir des informations sensibles.
- Une vérification ACL incorrecte à Microsoft SQL Server Agent peut être exploitée par des attaquants authentifiés à distance pour obtenir des privilèges.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !