PT-2022-3130 · Microsoft · Sql Server

CVE-2022-29143

·

Publicado

2022-04-12

·

Atualizado

2025-01-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft SQL Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no Microsoft SQL Server, permitindo que um invasor remoto execute código arbitrário ao enviar uma consulta SQL especialmente criada. Isso pode ser feito por meio de pontos de extremidade de API, embora pontos de extremidade específicos não sejam mencionados. As variáveis username e password podem estar envolvidas no processo de exploração, mas isso não é explicitamente declarado. A vulnerabilidade pode ser explorada através do envio de uma consulta SQL maliciosa, permitindo potencialmente que um invasor execute código arbitrário no sistema afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03809
CVE-2022-29143

Produtos afetados

Sql Server