Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08327

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость системы управления реляционными базами данных Microsoft SQL Server связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

Microsoft Corp.

Наименование ПО

SQL Server

Версия ПО

от 16.0.4003.1 до 16.0.4195.2 включительно (2022 СU19+GDR) (SQL Server)
от 16.0.1000.6 до 16.0.1135.2 включительно (2022 RTM+GDR) (SQL Server)
от 15.0.4003.23 до15.0.4430.1 включительно (2019 CU32+GDR ) (SQL Server)
от 15.0.2000.5 до 15.0.2130.3 включительно (2019 RTM+GDR) (SQL Server)
от 14.0.3006.16 до 14.0.3490.10 включительно (2017 CU31+GDR) (SQL Server)
от 14.0.1000.169 до 14.0.2070.1 включительно (2017 RTM+GDR) (SQL Server)
от 13.0.7000.253 до 13.0.7050.2 включительно (2016 SP2 GDR) (SQL Server)
от 13.0.6300.2 до 13.0.6455.2 включительно (2016 SP3 RTM+GDR) (SQL Server)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа к системе управления базами данных;
- сегментирование сети с целью ограничения доступа к системе управления базами данных из других подсетей;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- ограничение доступа к системе из внешних сетей (Интернет).
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49719

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 51%
0.00275
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
28 дней назад

Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.

CVSS3: 7.5
msrc
28 дней назад

Microsoft SQL Server Information Disclosure Vulnerability

CVSS3: 7.5
github
28 дней назад

Improper input validation in SQL Server allows an unauthorized attacker to disclose information over a network.

EPSS

Процентиль: 51%
0.00275
Низкий

7.5 High

CVSS3

7.8 High

CVSS2