Microsoft Data Access Components (MDAC)是一套用于Windows平台上提供数据库互连的组件。 Microsoft MDAC函数存在一个缓冲区溢出问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击,或以进程权限在系统上执行任意指令。 当网络中的客户端尝试查看运行SQL服务器的列表计算机时,它会发送广播请求到网络中的所有设备,由于漏洞存在于特定的MDAC组件中,攻击者可以以特殊构建的包应答请求而触发缓冲区溢出。 攻击者要成功利用此漏洞,必须获得初始化广播请求程序的相同权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1540 | Symantec Norton AntiVirus Corporate Edition客户端权限许可漏洞 | |
| CVE-2003-0009 | Microsoft Windows帮助和支持中心缓冲区溢出漏洞(MS03-006) | |
| CVE-2003-0007 | Microsoft Outlook 2002 V1 Exchange服务器安全证书信息泄露漏洞(MS03-003) | |
| CVE-2003-0004 | Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞(MS03-005) | |
| CVE-2003-0003 | Microsoft Windows Locator服务远程缓冲区溢出漏洞 | |
| CVE-2003-0002 | Microsoft内容管理服务器跨站脚本执行漏洞(MS03-002) | |
| CVE-2002-1574 | Linux IXJ电话卡驱动2.4内核权限提升漏洞 | |
| CVE-2002-1560 | gBook访问管理漏洞 | |
| CVE-2002-1552 | Novell eDirectory (eDir)权限许可漏洞 | |
| CVE-2002-1550 | IBM dump_smutil.sh不安全临时文件建立漏洞 | |
| CVE-2002-1549 | Light HTTPD超长GET请求远程缓冲区溢出漏洞 | |
| CVE-2002-1548 | AIX autofs命令执行漏洞 | |
| CVE-2002-1547 | ScreenOS Netscreen拒绝服务漏洞 | |
| CVE-2002-1543 | NetBSD trek本地缓冲区溢出漏洞 | |
| CVE-2002-1541 | Working Resources BadBlue双斜线目录访问控制规避漏洞 | |
| CVE-2002-1520 | WatchGuard Firebox VClass CLI接口不正确终止连接漏洞 | |
| CVE-2002-1528 | MondoSearch源泄露漏洞 | |
| CVE-2002-1524 | Nullsoft Winamp 3 Skin文件缓冲区溢出漏洞 | |
| CVE-2002-1521 | MDG Web Server 4D不安全的凭据存储漏洞 | |
| CVE-2002-1518 | IRIX mv程序设置不安全目录权限漏洞 |
Showing top 20 of 480 CVEs. View all on vendor page → →
No comments yet