Vulnerabilidad en Microsoft SQL Server Analysis Services en Microsoft SQL Server 2012, Microsoft SQL Server 2014, y Microsoft SQL Server 2016 (CVE-2017-8516)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/08/2017
Última modificación:
20/04/2025
Descripción
Microsoft SQL Server Analysis Services en Microsoft SQL Server 2012, Microsoft SQL Server 2014, y Microsoft SQL Server 2016 permite una vulnerabilidad de divulgación de información cuando aplica permisos de forma incorrecta. Esta vulnerabilidad también es denominada "Microsoft SQL Server Analysis Services Information Disclosure Vulnerability".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:sql_server:2012:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2014:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2014:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2016:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2016:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/100041
- http://www.securitytracker.com/id/1039110
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8516
- http://www.securityfocus.com/bid/100041
- http://www.securitytracker.com/id/1039110
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8516