HIGH🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2020-0618

CVSS 8.8v3.1pub. 2020-02-11upd. 2026-08-15

A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Microsoft SQL Server

    APP
    Microsoft
    201220142016

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
SQL Server
Data dodania do KEVi
18 września 2024
Termin remediation (USA)i
9 października 2024(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami producenta lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Microsoft SQL Server Reporting Services zawiera podatność deserializacji przy nieprawidłowym obsługiwaniu żądań stron. Uwierzytelniony atakujący może wykorzystać tę podatność do wykonania kodu w kontekście konta usługi Report Server.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft SQL Server Reporting Services contains a deserialization vulnerability when handling page requests incorrectly. An authenticated attacker can exploit this vulnerability to execute code in the context of the Report Server service account.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 9 października 2024
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2018-8273CRITICAL9.8PL ✓ten sam produkt

Buffer overflow umożliwiający RCE w Microsoft SQL Server

CVE-2019-1068HIGH8.8⚠ KEVten sam produkt

A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of...

CVE-2012-1856HIGH8.8⚠ KEVten sam produkt

The TabStrip ActiveX control in the Common Controls in MSCOMCTL.OCX in Microsoft Office 2003 SP3, Office 2003 ...

CVE-2024-0056HIGH8.7ten sam produkt

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

CVE-2023-36417HIGH7.8ten sam produkt

Microsoft SQL OLE DB Remote Code Execution Vulnerability