Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft SQL Server
(SQL Server)
Описание
В процессе установки SQL Server создает несколько системных журналов, которые могут быть использованы для устранения сбоев. Однако эти журналы могут содержать и важную информацию, которая может быть использована для компрометации сервера, такую как пароль системного администратора сервера (sa).
Файлы журналов:
%s
Файлы журналов:
%s
Как исправить
Удалить файлы
%windir%\setup.iss
windir%\sqlstp.log
%ProgramFiles%\microsoft sql server\mssql\install\setup.iss
%windir%\setup.iss
windir%\sqlstp.log
%ProgramFiles%\microsoft sql server\mssql\install\setup.iss