# Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序安全功能绕过漏洞
## 概述
Microsoft.Data.SqlClient 和 System.Data.SqlClient SQL 数据提供程序中存在一个安全功能绕过漏洞,攻击者可以利用此漏洞绕过某些安全措施,执行未经授权的操作。
## 影响版本
- Microsoft.Data.SqlClient
- System.Data.SqlClient
## 细节
该漏洞允许攻击者通过特殊构造的输入绕过SQL数据提供程序内置的安全功能,进而可能执行未授权的数据库操作。具体来说,该漏洞可能使攻击者绕过特定的安全检查和验证机制。
## 影响
攻击者可能利用此漏洞执行未经授权的数据库操作,从而获取或修改敏感数据,对系统安全构成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Web scraper and port scanner designed to identify potential targets compromised by the recently discovered unpatched security flaw CVE-2024-0056 | https://github.com/frederickernest/ManInTheMiddle | POC详情 |
暂无评论