Vulnerabilidad en Microsoft SQL Server (CVE-2015-1762)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
14/07/2015
Última modificación:
12/04/2025
Descripción
Microsoft SQL Server 2008 SP3 Y SP4, 2008 R2 SP2 Y SP3, 2012 SP1 Y SP2, and 2014, cuando es configurada una replicación transaccional, no impide el uso de la memoria sin inicializar en llamadas a funciones no especificadas que permite a los usuarios remotos autenticados ejecutar código arbitrario mediante el aprovechamiento de ciertos permisos y hacer una consulta de forma manual, como lo demuestra el permiso VIEW SERVER STATE, error conocido como 'SQL Server Remote Code Execution Vulnerability.'
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:sql_server:2008:r2_sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2008:r2_sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2008:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2008:sp4:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2012:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2012:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:sql_server:2014:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



