VDB
BDU%3A2020-00821
BDU%3A2020-00821
PUBLISHED
CVSS 8.5 HIGH
Уязвимость системы управления реляционными базами данных Microsoft SQL Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft SQL Server 2016 for x64-based Systems Service Pack 2 (GDR) | unspecified |
| Microsoft | Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (CU) | * |
| Microsoft | Microsoft SQL Server | 2016 for x64-based Systems Service Pack 2 (CU), 2012 for 32-bit Systems Service Pack 4 (QFE), 2012 for x64-based Systems Service Pack 4 (QFE) |
| Microsoft | Microsoft SQL Server 2014 Service Pack 3 for 32-bit Systems (CU) | unspecified |
| Microsoft Corp | SQL Server | |
| Microsoft | Microsoft SQL Server 2014 Service Pack 3 for 32-bit Systems (GDR) | * |
| Microsoft | Microsoft SQL Server 2014 Service Pack 3 for x64-based Systems (GDR) | unspecified |
Timeline
- Mar 4, 2020 CVE Published
- Mar 12, 2020 PoC Published
- Jan 15, 2021 PoC Published
- Sep 23, 2021 PoC Published
- Sep 20, 2024 PoC Published
- Oct 2, 2024 CVE Updated
- Feb 6, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 2, 2026 PoC Published
- Mar 19, 2026 Security Advisory
References
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0618 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-0618 url
- http://packetstormsecurity.com/files/156707/SQL-Server-Reporting-Services-SSRS-ViewState-Deserialization.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- http://packetstormsecurity.com/files/159216/Microsoft-SQL-Server-Reporting-Services-2016-Remote-Code-Execution.html url
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-0618 url