Описание
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0.2000.5 (включая) до 15.0.2135.5 (исключая)Версия от 15.0.4003.23 (включая) до 15.0.4435.7 (исключая)Версия от 16.0.1000.6 (включая) до 16.0.1140.6 (исключая)Версия от 16.0.4003.1 (включая) до 16.0.4200.1 (исключая)
Одно из
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 81%
0.01504
Низкий
7.5 High
CVSS3
Дефекты
CWE-908
Связанные уязвимости
CVSS3: 7.5
msrc
6 месяцев назад
Microsoft SQL Server Information Disclosure Vulnerability
CVSS3: 7.5
github
7 месяцев назад
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
CVSS3: 7.5
fstec
7 месяцев назад
Уязвимость системы управления реляционными базами данных SQL Server, связанная с использованием неинициализированного ресурса, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 81%
0.01504
Низкий
7.5 High
CVSS3
Дефекты
CWE-908