CVE-2019-1068
57Vexday Risk Score
Prioritize patching. It exploitation observed by VulnCheck and has a public proof of concept.
ssvc Actepss 33%
from disclosure to weapon570 days
Published on NVDJul 15
1st PoC+570d
VulnCheck+1878d
exploitation probability
33%top 2% of all CVEs
observed exploitation
yesVulnCheck
1 public exploit(s)
A remote code execution vulnerability exists in Microsoft SQL Server when it incorrectly handles processing of internal functions, aka 'Microsoft SQL Server Remote Code Execution Vulnerability'.
Affected products
Microsoft · Microsoft SQL ServerMicrosoft · Microsoft SQL Server 2014 Service Pack 2 for 32-bit Systems (GDR)Microsoft · Microsoft SQL Server 2014 Service Pack 2 for x64-based Systems (GDR)Microsoft · Microsoft SQL Server 2014 Service Pack 3 for 32-bit Systems (CU)Microsoft · Microsoft SQL Server 2014 Service Pack 3 for 32-bit Systems (GDR)Microsoft · Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU)Microsoft · Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR)Microsoft · Microsoft SQL Server 2016 for x64-based Systems Service Pack 1 (GDR)Microsoft · Microsoft SQL Server 2016 for x64-based Systems Service Pack 2 (GDR)Microsoft · Microsoft SQL Server 2017 for x64-based Systems (GDR)public PoCs found — 1
vulncheckvulncheck.com/xdb/cb644b465351unverified⚠ Public resources, to assess the exposure of systems you control or are authorized to test. Test only with authorization.