V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-8533
CVE
СреднийПодтвержденаЭксплойт есть

Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS) при анализе вредоносного XML-контента, содержаще…

CVSS
5.5
Средний
EPSS
0.48
p97
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Существует уязвимость раскрытия информации в Microsoft SQL Server Management Studio (SSMS) при анализе вредоносного XML-контента, содержащего ссылку на внешнюю сущность, также известная как "Уязвимость раскрытия информации SQL Server Management Studio". Это затрагивает SQL Server Management Studio 17.9, SQL Server Management Studio 18.0. Этот CVE ID уникален по сравнению с CVE-2018-8527, CVE-2018-8532.

Теги · CWE
CWE-611
CAPEC-221
Затронутые продукты
Sql_server_management_studio
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.478 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
45583
exploitdb · https://www.exploit-db.com/exploits/45583
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
sql_server_management_studio*Отслеживается
Источники данных
CVE
Связанные уязвимости