| Legend | ||||||||||||||||
|
||||||||||||||||
| Authentication/Password Control |
| Check : Blank sa Password | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : DTS password table publicly viewable | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Guest Account | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Integrated Logins | ||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||
Back to top |
||||||||||||||||||||
| Check : Mismatched User IDs | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Orphaned User IDs | ||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||
| Check : SQL Agent password publically viewable | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Authorization |
| Check : Agent job privilege escalation | ||||||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CAN-2002-0721
|
||||||||||||||||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||||||||||||||||
| Check : Allow Remote Access | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Allow Updates to System Tables | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : BUILTIN/Administrators not removed | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Case-insensitive sort order | ||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||
Back to top |
||||||
| Check : Extended Stored Procedures | ||||||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||||||||||||||||
| Check : Logins with default Database as master | |||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
|||||||||||||||||||||||||||||||||||
Back to top |
|||||||||||||||||||||||||||||||||||
| Check : OLE Automation Procedure Permission | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permission on sp_readwebtask | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permission on sp_runwebtask | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permission on stored procedures in msdb | ||||||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||||||||||||||||
| Check : Permission to select from syslogins | ||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||
Back to top |
||||||||||||||
| Check : Permissions given to each Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions granted directly to user | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions on DTS Package | ||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||
Back to top |
||||||||||||||
| Check : Permissions on sp_MSsetalertinfo | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions on sp_MSSetServerProperties | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions on system tables | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions on syslogins table | ||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||
Back to top |
||||||||||||||
| Check : Permissions on xp_cmdshell | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Permissions on xp_sprintf | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Public can create Agent jobs | ||||||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||||||||||||||||
| Check : Sample database not removed | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Scan for Startup Procedures | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Scheduled jobs | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : SQL Agent procedures granted to public | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : SQL Mail procedure permissions | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Startup Stored Procedures | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Statement Permissions | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Temporary Stored Procedures | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Unauthorised Object Owners | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : User present in Database creator Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : User-defined Roles and Users | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users in this database | |||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
|||||||||||||||||
Back to top |
|||||||||||||||||
| Check : Users present in Diskadmin Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users present in Processadmin Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users present in securityadmin Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users present in Serveradmin Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users present in Setupadmin Role | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Users present in sysadmin Role | ||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||
Back to top |
||||||||||||||||||||
| Check : WITH GRANT Options | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| System Integrity |
| Check : Audit Trail Location | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Auditing of Security Events | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Back to top |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Check : BlackBox Trace | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : c2 Audit mode | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Database Backup Files | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : Database Backups | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : MS SQL Server Service Packs | ||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||
Back to top |
||||||||||||
| Check : Registry Procedure Permissions | ||||||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||||||
Back to top |
||||||||||||||
| Check : Server Account | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : SQL Mail | ||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||
Back to top |
||||||||
| Check : SQL Server in Cluster Mode | ||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||
Back to top |
||||||
| Check : Trace File Roleover | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Trace Status | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Trace Stop Time | ||||||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||||||
Back to top |
||||||||||
| Check : Vulnerability Checks | ||||||||
|
Description: CVE Reference No.:
|
||||||||
Back to top |
||||||||
| Check : Windows NT Service Packs | ||||||
|
Description: CVE Reference No.: CVE-NO-MATCH
|
||||||
Back to top |
||||||