CVE-2018-8533
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 23%
de la publicación al arma1 días
Publicada en NVD10 oct
1ª PoC+1d
probabilidad de explotación
23%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An information disclosure vulnerability exists in Microsoft SQL Server Management Studio (SSMS) when parsing malicious XML content containing a reference to an external entity, aka "SQL Server Management Studio Information Disclosure Vulnerability." This affects SQL Server Management Studio 17.9, SQL Server Management Studio 18.0. This CVE ID is unique from CVE-2018-8527, CVE-2018-8532.
Productos afectados
Microsoft · SQL Server Management Studio 17.9Microsoft · SQL Server Management Studio 18.0PoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/45583cve_referencewww.exploit-db.com/exploits/45583/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.