Microsoft SQL RDBMS 引擎特权提升漏洞 CVE-2016-7251 CNNVD-201611-198

4.3 AV AC AU C I A
发布: 2016-11-10
修订: 2018-10-12

Microsoft SQL Server是美国微软(Microsoft)公司开发和维护的一套应用在Microsoft Windows系统下的大型商业数据库系统。 Microsoft SQL Server 2016版本的Master Data Services中存在跨站脚本漏洞,该漏洞源于程序没有正确验证SQL Server网址上的请求参数。攻击者可利用该漏洞将客户端脚本注入Internet Explorer用户实例。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息