Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft SQL Server Analysis Services en Microsoft SQL Server 2012, Microsoft SQL Server 2014, y Microsoft SQL Server 2016 (CVE-2017-8516)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/08/2017
Última modificación:
20/04/2025

Descripción

Microsoft SQL Server Analysis Services en Microsoft SQL Server 2012, Microsoft SQL Server 2014, y Microsoft SQL Server 2016 permite una vulnerabilidad de divulgación de información cuando aplica permisos de forma incorrecta. Esta vulnerabilidad también es denominada "Microsoft SQL Server Analysis Services Information Disclosure Vulnerability".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:sql_server:2012:sp3:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2014:sp1:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2014:sp2:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2016:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:sql_server:2016:sp1:*:*:*:*:*:*