Описание
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0.2000.5 (включая) до 15.0.2135.5 (исключая)Версия от 15.0.4003.23 (включая) до 15.0.4435.7 (исключая)Версия от 16.0.1000.6 (включая) до 16.0.1140.6 (исключая)Версия от 16.0.4003.1 (включая) до 16.0.4200.1 (исключая)
Одно из
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 59%
0.0039
Низкий
7.5 High
CVSS3
Дефекты
CWE-908
Связанные уязвимости
CVSS3: 7.5
github
28 дней назад
Use of uninitialized resource in SQL Server allows an unauthorized attacker to disclose information over a network.
CVSS3: 7.5
fstec
29 дней назад
Уязвимость системы управления реляционными базами данных SQL Server, связанная с использованием неинициализированного ресурса, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 59%
0.0039
Низкий
7.5 High
CVSS3
Дефекты
CWE-908