VDB
CVE-2024-37341
CVE-2024-37341
PUBLISHED
Es bestehen mehrere Schwachstellen in Microsoft SQL Server 2016, Microsoft SQL Server 2017, Microsoft SQL Server 2019 und Microsoft SQL Server 2022. Diese Fehler wurden noch nicht im Detail publiziert. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen oder beliebigen Code auszuführen.
EPSS 3.42% · 87.6th percentile
Risk Scores
EPSS Score
3.42%
87.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft SQL Server 2017 (GDR) | |
| Microsoft | Microsoft SQL Server 2017 (CU 31) | |
| Microsoft | Microsoft SQL Server 2019 (GDR) | |
| Microsoft | Microsoft SQL Server 2016 SP3 Azure Connect Feature Pack | |
| Microsoft | Microsoft SQL Server 2022 (CU 14) | |
| Microsoft | Microsoft SQL Server 2022 (GDR) | |
| Microsoft | Microsoft SQL Server 2016 SP3 (GDR) | |
| Microsoft | Microsoft SQL Server 2019 (CU 28) |
Timeline
- Sep 10, 2024 CVE Published
- Sep 11, 2024 EPSS Score
- Oct 1, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Nov 9, 2024 EPSS Score
- Nov 26, 2024 Coalition ESS Score
- Nov 29, 2024 EPSS Score
- Jan 9, 2025 EPSS Score
- Jan 29, 2025 EPSS Score
- Jan 30, 2025 Coalition ESS Score
- Feb 5, 2025 Coalition ESS Score
- Mar 9, 2025 EPSS Score