CVE-2018-8532
Microsoft SQL Server Management Studio (SSMS) में किसी दुर्भावनापूर्ण XMLA फ़ाइल को पार्स करते समय, जिसमें किसी बाहरी इकाई का संदर्भ शामिल होता है, एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे "SQL Server...
- प्रकाशित
- 10 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft SQL Server Management Studio (SSMS) में किसी दुर्भावनापूर्ण XMLA फ़ाइल को पार्स करते समय, जिसमें किसी बाहरी इकाई का संदर्भ शामिल होता है, एक सूचना प्रकटीकरण भेद्यता मौजूद है, जिसे "SQL Server Management Studio Information Disclosure Vulnerability" के रूप में जाना जाता है। यह SQL Server Management Studio 17.9 और SQL Server Management Studio 18.0 को प्रभावित करती है। यह CVE ID, CVE-2018-8527 और CVE-2018-8533 से भिन्न है।
स्रोत
1hyp3rlinx · windows · 11 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।