Неправильная нейтрализация специальных элементов, используемых в команде sql («sql-инъекция») в SQL Server, позволяет авторизованному злоумышленнику локально повысить привилегии.
Показать оригинальное описание (EN)
Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1