Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vfhv-wjq9-p5qh

Опубликовано: 14 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.

EPSS

Процентиль: 16%
0.0025
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.7
nvd
4 месяца назад

Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.

CVSS3: 6.7
msrc
4 месяца назад

SQL Server Elevation of Privilege Vulnerability

CVSS3: 6.7
fstec
4 месяца назад

Уязвимость системы управления базами данных Microsoft SQL Server, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 16%
0.0025
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-89