Description
Microsoft SQL Server 7.0 and 2000 installs with weak permissions for extended stored procedures that are associated with helper functions, which could allow unprivileged users, and possibly remote attackers, to run stored procedures with administrator privileges via (1) xp_execresultset, (2) xp_printstatements, or (3) xp_displayparamstmt.
Remediation
References
Related Vulnerabilities
AngularJS Inefficient Regular Expression Complexity Vulnerability (CVE-2022-25844)
WordPress Plugin DMCA WaterMarker Cross-Site Scripting (1.0)
SharePoint CVE-2023-38177 Vulnerability (CVE-2023-38177)
OpenVPN AS Other Vulnerability (CVE-2006-2229)
WebLogic Deserialization of Untrusted Data Vulnerability (CVE-2019-20330)