CVE-2018-8527
माइक्रोसॉफ्ट SQL Server Management Studio (SSMS) में एक सूचना प्रकटीकरण भेद्यता मौजूद है, जब किसी दुर्भावनापूर्ण XEL फ़ाइल को पार्स किया जाता है जिसमें किसी बाहरी इकाई का संदर्भ होता है, जिसे "SQL Server Management...
- प्रकाशित
- 10 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट SQL Server Management Studio (SSMS) में एक सूचना प्रकटीकरण भेद्यता मौजूद है, जब किसी दुर्भावनापूर्ण XEL फ़ाइल को पार्स किया जाता है जिसमें किसी बाहरी इकाई का संदर्भ होता है, जिसे "SQL Server Management Studio Information Disclosure Vulnerability" के रूप में जाना जाता है। यह SQL Server Management Studio 17.9 और SQL Server Management Studio 18.0 को प्रभावित करता है। यह CVE ID, CVE-2018-8532 और CVE-2018-8533 से भिन्न है।
स्रोत
1hyp3rlinx · windows · 11 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।