CVE-2020-0618
Microsoft SQL Server Reporting Services रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 15 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 सित॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft SQL Server Reporting Services में पृष्ठ अनुरोधों (page requests) को गलत तरीके से संभालने पर एक रिमोट कोड निष्पादन भेद्यता (remote code execution vulnerability) मौजूद है, जिसे 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability' के रूप में जाना जाता है।
स्रोत
4SQL Server Reporting Services (CVE-2020-0618) में RCE
- CVE-2020-0618_DETECTIONपता लगाना
Microsoft SQL Server Reporting Services में SOAP API पथ सत्यापन जाँच के माध्यम से CVE-2020-0618 रिमोट कोड निष्पादन भेद्यता का पता लगाने के लिए हल्का Python PoC।
Melissa
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।