Рекомендуем почитать:


Хакер #315. Positive Hack Days Fest 3
Программа: OpenBase SQL 10.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе.
1) Уязвимость существует из-за ошибки в проверке входных данных в хранимых процедурах (например, "GlobalLog()", "OEMLicenseInstall()"). Атакующий может передать специально сформированные данные, что приведет к выполнению произвольного кода с привилегиями root.
2) Уязвимость существует из-за ошибки в проверке входных данных при создании хранимых процедур с очень длинными именами. Атакующий может выполнить произвольный код на целевой системе.