Description
Microsoft SQL Server 7.0 and 2000 installs with weak permissions for extended stored procedures that are associated with helper functions, which could allow unprivileged users, and possibly remote attackers, to run stored procedures with administrator privileges via (1) xp_execresultset, (2) xp_printstatements, or (3) xp_displayparamstmt.
Affected products
- microsoft / data_engine1.0 – 1.0
- microsoft / data_engine2000 – 2000
- microsoft / sql_server7.0 – 7.0
- microsoft / sql_server7.0 – 7.0
- microsoft / sql_server7.0 – 7.0
- microsoft / sql_server7.0 – 7.0
- microsoft / sql_server7.0 – 7.0
- microsoft / sql_server2000 – 2000
- microsoft / sql_server2000 – 2000
- microsoft / sql_server2000 – 2000
Exploits & proofs of concept
- exploit-dbMicrosoft SQL 2000/7.0 - Agent Jobs Privilege Escalationby David Litchfield
References
- MISChttp://www.kb.cert.org/vuls/id/939675
- MISChttp://www.kb.cert.org/vuls/id/818939
- MAILING_LISThttp://marc.info/?l=ntbugtraq&m=102950792606475&w=2
- MISChttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-043
- VENDOR_ADVISORYhttp://www.ngssoftware.com/advisories/mssql-esppu.txt
- MISChttp://www.kb.cert.org/vuls/id/399531
- MISChttp://archives.neohapsis.com/archives/ntbugtraq/2002-q3/0087.html
- MAILING_LISThttp://marc.info/?l=bugtraq&m=102950473002959&w=2
Updated 27m ago · 8 sources