CVE-2020-0618
Vulnerabilidade de Execução Remota de Código no Microsoft SQL Server Reporting Services
- Publicado
- 11 de fev. de 2020
- Atualizado
- 15 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de set. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código no Microsoft SQL Server Reporting Services quando ele lida incorretamente com solicitações de página, também conhecida como 'Vulnerabilidade de Execução Remota de Código no Microsoft SQL Server Reporting Services'.
Fontes
4RCE no SQL Server Reporting Services (CVE-2020-0618)
- CVE-2020-0618_DETECTIONDetecção
PoC Python leve para detectar a vulnerabilidade de execução remota de código CVE-2020-0618 no Microsoft SQL Server Reporting Services via verificação de validação de caminho da API SOAP.
Melissa
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.