Lumigent Log Explorer XP_LogAttach_StartProf存在缓冲溢出发布时间:2002-06-17 更新时间:2002-06-17 严重程度:高 威胁程度:普通用户访问权限 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:5016 受影响系统 Lumigent Log Explorer 3.0 1详细描述 Lumigent Log Explorer中的xp_logattach.dll存在缓冲溢出,确切的说是存在于xp_logattach_StartProf存储过程中。 如果成功利用,就可以导致攻击者提供指令覆盖内存,以SQL服务程序的进程权限执行任意命令,默认情况下,SQL服务以非特权用户运行。 需要注意的是扩展存储过程默认只有dbo用户能运行。 测试代码 declare @bo varchar(8000) set @bo = replicate('A', 800) exec xp_logattach_StartProf @bo 解决方案 尚无 相关信息 martin rakhmanoff <jimmers@yandex.ru>. 参考:http://online.securityfocus.com/archive/1/277026 http://online.securityfocus.com/archive/1/276954 相关主页:http://www.lumigent.com/LogExplorer/ |