Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrc2-g2w7-74hg

Опубликовано: 14 окт. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.4

Описание

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an unauthorized attacker to elevate privileges locally.

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an unauthorized attacker to elevate privileges locally.

EPSS

Процентиль: 19%
0.00061
Низкий

8.4 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.4
nvd
22 дня назад

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an unauthorized attacker to elevate privileges locally.

CVSS3: 8.4
msrc
22 дня назад

Configuration Manager Elevation of Privilege Vulnerability

CVSS3: 8.4
fstec
22 дня назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 19%
0.00061
Низкий

8.4 High

CVSS3

Дефекты

CWE-89