积极预防 及时发现
快速响应 力保恢复
Microsoft SQL Server 7.0中的Mixed Mode authenticatio...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000402 CVE编号:CVE-2000-0402 安全级别:中 漏洞中文描述: Microsoft SQL Server 7.0中的Mixed Mode authentication capability将系统管理员(sa)账号明文存储在对任何用户拥有读取权限的文本文件中。 漏洞英文描述: The Mixed Mode authentication capability in Microsoft SQL Server 7.0 stores the System Administrator (sa) account in plaintext in a log file which is readable by any user, aka the "SQL Server 7.0 Service Pack Password" vulnerability. 漏洞参考: 系统类型:其他 漏洞类型:其他