Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m494-w24q-6f7w

Опубликовано: 14 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

JDBC Driver for SQL Server has improper input validation issue

Improper input validation in JDBC Driver for SQL Server allows an unauthorized attacker to perform spoofing over a network.

Пакеты

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 8.3.0.jre11-preview, < 10.2.4.jre11

10.2.4.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 11.2.0.jre11, < 11.2.4.jre11

11.2.4.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 12.2.0.jre11, < 12.2.1.jre11

12.2.1.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 12.6.0.jre11, < 12.6.5.jre11

12.6.5.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 12.8.0.jre11, < 12.8.2.jre11

12.8.2.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 12.10.0.jre11, < 12.10.2.jre11

12.10.2.jre11

Наименование

com.microsoft.sqlserver:mssql-jdbc

maven
Затронутые версииВерсия исправления

>= 13.2.0.jre11, < 13.2.1.jre11

13.2.1.jre11

EPSS

Процентиль: 35%
0.00145
Низкий

8.1 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.1
nvd
4 месяца назад

Improper input validation in JDBC Driver for SQL Server allows an unauthorized attacker to perform spoofing over a network.

CVSS3: 8.1
msrc
4 месяца назад

JDBC Driver for SQL Server Spoofing Vulnerability

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость драйвера JDBC Driver системы управления реляционными базами данных Microsoft SQL Server, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 35%
0.00145
Низкий

8.1 High

CVSS3

Дефекты

CWE-20