Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-47178

Опубликовано: 08 июл. 2025
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an authorized attacker to execute code over an adjacent network.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:configuration_manager_2503:*:*:*:*:*:*:*:*
Версия до 5.00.9135.1003 (исключая)

EPSS

Процентиль: 70%
0.00648
Низкий

8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8
msrc
2 месяца назад

Microsoft Configuration Manager Remote Code Execution Vulnerability

CVSS3: 8
github
2 месяца назад

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Configuration Manager allows an authorized attacker to execute code over an adjacent network.

CVSS3: 8
fstec
2 месяца назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 70%
0.00648
Низкий

8 High

CVSS3

Дефекты

CWE-89