Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Клиент Microsoft Terminal Server ActiveX - ActiveX версия стандартного клиента Windows Terminal
Services. Программа позволяет клиентам подключатся к терминальному серверу через Web страницу.
Переполнение буфера обнаружено в параметре "server name", который используется ActiveX компонентом, внедренным в Web страницу. Уязвимость позволяет выполнять произвольный код на системе пользователя через Web страницу, почтовое сообщение или HTML файл. Идентификатор проверенного компонента был: 1FB464C8-09BB-4017-A2F5-EB742F04392F.
Уязвимость обнаружена в Windows 95/98/NT 4.0/2000/XP.