Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0618

Опубликовано: 11 фев. 2020
Источник: nvd
CVSS3: 8.8
CVSS3: 9.8
CVSS2: 6.5
EPSS Критический

Описание

A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:sql_server:2012:sp4:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2014:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2016:sp2:*:*:*:*:x64:*

EPSS

Процентиль: 100%
0.94252
Критический

8.8 High

CVSS3

9.8 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

msrc
почти 6 лет назад

Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability

CVSS3: 8.8
github
больше 3 лет назад

A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.

CVSS3: 8
fstec
почти 6 лет назад

Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.94252
Критический

8.8 High

CVSS3

9.8 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502
CWE-502