Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0938

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2003
Última modificación:
03/04/2025

Descripción

vos24u.c en SAP database server (SAP DB) 7.4.03.27 y anteriores permite que usuarios locales obtengan privlegios de SYSTEM mediante una ""NETAPI32.DLL"" maliciosa en el directorio de trabajo, ya que esta se carga por SAP DB antes que la DLL real, como se demuestra usando el procedimiento almacenado SQLAT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sap_db:*:*:*:*:*:*:*:* 7.4.03.27 (incluyendo)