7.5
CVE-2002-0695
- EPSS 16.95%
- Veröffentlicht 12.08.2002 04:00:00
- Zuletzt bearbeitet 16.06.2026 21:57:57
- Erkennungen
Buffer overflow in the Transact-SQL (T-SQL) OpenRowSet component of Microsoft Data Access Components (MDAC) 2.5 through 2.7 for SQL Server 7.0 or 2000 allows remote attackers to execute arbitrary code via a query that calls the OpenRowSet command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Microsoft ≫ Data Access Components Version 1.5
Microsoft ≫ Data Access Components Version 2.0
Microsoft ≫ Data Access Components Version 2.1
Microsoft ≫ Data Access Components Version 2.1.1.3711.11 Update ga
Microsoft ≫ Data Access Components Version 2.5
Microsoft ≫ Data Access Components Version 2.5 Update gold
Microsoft ≫ Data Access Components Version 2.5 Update sp1
Microsoft ≫ Data Access Components Version 2.5 Update sp2
Microsoft ≫ Data Access Components Version 2.6
Microsoft ≫ Data Access Components Version 2.6 Update gold
Microsoft ≫ Data Access Components Version 2.6 Update sp1
Microsoft ≫ Data Access Components Version 2.6 Update sp2
Microsoft ≫ Data Access Components Version 2.7
Microsoft ≫ Data Access Components Version 2.7 Update gold
Microsoft ≫ Data Access Components Version 2.12.4202.3
Microsoft ≫ Microsoft Data Access Components Version 2.12.4292.3_ga_clean
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 16.95% | 0.967 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
http://www.iss.net/security_center/static/9734.php
http://www.nextgenss.com/advisories/mssql-ors.txt
http://www.securityfocus.com/bid/5372
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-040