Vulnerabilidad en productos Microsoft (CVE-2018-8532)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/10/2018
Última modificación:
27/11/2018
Descripción
Existe una vulnerabilidad de divulgación de información en Microsoft SQL Server Management Studio (SSMS) al analizar un archivo XMLA malicioso que contiene una referencia a una entidad externa. Esto también se conoce como "SQL Server Management Studio Information Disclosure Vulnerability". Esto afecta a SQL Server Management Studio 17.9 y SQL Server Management Studio 18.0. El ID de este CVE es diferente de CVE-2018-8527 y CVE-2018-8533.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:sql_server_management_studio:17.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server_management_studio:18.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página