Підвищення привілеїв в Microsoft SQL Server
20:04 20.04.2012Виявлена можливість підвищення привілеїв в Microsoft SQL Server.
Уразливі версії: Microsoft SQL Server 2005, SQL Server 2008.
Підвищення привілеїв через RESTORE DATABASE. Атака можлива через SQL ін’єкцію або при наявності доступа до веб сервера для розміщення власних скриптів для виконання довільних SQL команд.
- Privilege escalation via internal sql injection in RESTORE DATABASE command (деталі)