Описание
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
Ссылки
- Vendor AdvisoryPatch
Уязвимые конфигурации
Конфигурация 1Версия от 17.0.1000.7 (включая) до 17.0.1125.2 (исключая)Версия от 17.0.4006.2 (включая) до 17.0.4060.2 (исключая)
Одно из
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
EPSS
Процентиль: 50%
0.00716
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-126
Связанные уязвимости
CVSS3: 6.5
github
17 дней назад
Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.
CVSS3: 6.5
fstec
18 дней назад
Уязвимость системы управления базами данных Microsoft SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 50%
0.00716
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-126