Improper neutralization of special elements used in an sql command ('sql injection') in SQL Server allows an authorized attacker to elevate privileges over a network.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 8
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Microsoft Sql_Server_2017
cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:x64:*
|
— |
14.0.2130.4
|
|
Microsoft Sql_Server_2017
cpe:2.3:a:microsoft:sql_server_2017:*:*:*:*:*:*:x64:*
|
14.0.3006.16
|
14.0.3550.4
|
|
Microsoft Sql_Server_2019
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
|
— |
15.0.2190.7
|
|
Microsoft Sql_Server_2019
cpe:2.3:a:microsoft:sql_server_2019:*:*:*:*:*:*:x64:*
|
15.0.4003.23
|
15.0.4490.9
|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
— |
16.0.1200.5
|
|
Microsoft Sql_Server_2022
cpe:2.3:a:microsoft:sql_server_2022:*:*:*:*:*:*:x64:*
|
16.0.4003.1
|
16.0.4275.2
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
— |
17.0.1135.8
|
|
Microsoft Sql_Server_2025
cpe:2.3:a:microsoft:sql_server_2025:*:*:*:*:*:*:x64:*
|
17.0.4006.2
|
17.0.4085.5
|