PT-2022-3130 · Microsoft · Sql Server
CVE-2022-29143
·
Publicado
2022-04-12
·
Atualizado
2025-01-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Microsoft SQL Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas no Microsoft SQL Server, permitindo que um invasor remoto execute código arbitrário ao enviar uma consulta SQL especialmente criada. Isso pode ser feito por meio de pontos de extremidade de API, embora pontos de extremidade específicos não sejam mencionados. As variáveis
username e password podem estar envolvidas no processo de exploração, mas isso não é explicitamente declarado. A vulnerabilidade pode ser explorada através do envio de uma consulta SQL maliciosa, permitindo potencialmente que um invasor execute código arbitrário no sistema afetado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sql Server