Voglio sapere se esiste una vulnerabilità nell'utilizzo di sp_send_dbmail di SQL Server?

1

Sto utilizzando la successiva stored procedure sp_send_dbmail in SQL Server 2012, l'amministratore di sistema mi chiede se è possibile eseguire SQL Injection utilizzando questo SP o l'iniezione SMTP?

Nella configurazione di

Database Mail Profile and Account

Utilizziamo l'autenticazione anonima e abbiamo un profilo predefinito per inviare e-mail.

Cordiali saluti.

    
posta csuazo 14.06.2017 - 19:59
fonte

0 risposte

Leggi altre domande sui tag