Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Microsoft (CVE-2018-8532)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/10/2018
Última modificación:
27/11/2018

Descripción

Existe una vulnerabilidad de divulgación de información en Microsoft SQL Server Management Studio (SSMS) al analizar un archivo XMLA malicioso que contiene una referencia a una entidad externa. Esto también se conoce como "SQL Server Management Studio Information Disclosure Vulnerability". Esto afecta a SQL Server Management Studio 17.9 y SQL Server Management Studio 18.0. El ID de este CVE es diferente de CVE-2018-8527 y CVE-2018-8533.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:sql_server_management_studio:17.9:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server_management_studio:18.0:*:*:*:*:*:*:*