Описание
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0.2000.5 (включая) до 15.0.2135.5 (исключая)Версия от 15.0.4003.23 (включая) до 15.0.4435.7 (исключая)Версия от 16.0.1000.6 (включая) до 16.0.1140.6 (исключая)Версия от 16.0.4003.1 (включая) до 16.0.4200.1 (исключая)
Одно из
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 85%
0.02774
Низкий
7.5 High
CVSS3
Дефекты
CWE-908
Связанные уязвимости
CVSS3: 7.5
msrc
12 месяцев назад
Microsoft SQL Server Information Disclosure Vulnerability
CVSS3: 7.5
github
около 1 года назад
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
CVSS3: 7.5
fstec
около 1 года назад
Уязвимость системы управления реляционными базами данных SQL Server, связанная с использованием неинициализированного ресурса, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 85%
0.02774
Низкий
7.5 High
CVSS3
Дефекты
CWE-908