Неправильная проверка указанного типа входных данных в SQL Server позволяет авторизованному злоумышленнику повысить привилегии в сети.
Показать оригинальное описание (EN)
Improper validation of specified type of input in SQL Server allows an authorized attacker to elevate privileges over a network.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 10
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Sql_Server_2016
cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:x64:*
|
13.0.6300.2
|
13.0.6480.4
|
|
Microsoft Sql_Server_2016
cpe:2.3:a:microsoft:sql_server_2016:*:*:*:*:*:*:x64:*
|
13.0.7000.253
|
13.0.7075.5
|
|
Microsoft Sql_Server_2017
cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:x64:*
|
14.0.1000.169
|
14.0.2100.4
|
|
Microsoft Sql_Server_2017
cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:x64:*
|
14.0.3006.16
|
14.0.3520.4
|
|
Microsoft Sql_Server_2019
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
|
15.0.2000.5
|
15.0.2160.4
|
|
Microsoft Sql_Server_2019
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
|
15.0.4003.23
|
15.0.4460.4
|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
16.0.1000.6
|
16.0.1170.5
|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
16.0.4003.1
|
16.0.4240.4
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
17.0.1000.7
|
17.0.1050.2
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
17.0.4006.2
|
17.0.4020.2
|