Praticamente tudo.
Eu começaria com a capacidade potencial de usar xp_cmdshell
(e, sp_configure
se não puderem, podem fazer ... e o que a conta retornada xp_cmdshell 'whoami.exe'
puder fazer ...), passariam à capacidade de fazer drop database
.
Outros riscos incluem não apenas os usuários financeiros sendo capazes de fazer essas coisas, mas qualquer programa em uma máquina financeira obtendo acesso às suas credenciais de conexão sysadmin ...
(Outros riscos potenciais incluem o risco de descobrir que um dos TPTB o configurou dessa maneira)