CVE-2020-0618

KEV
🔴 Łataj teraz

Wykonanie zdalnego kodu w Microsoft SQL Server Reporting Services następuje przez błędne obsługiwanie żądań.

CVSS
8.8
EPSS
99.0%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)99.0%
Opublikowano (NVD)2020-02-11 22:15:13 UTC
Ostatnia modyfikacja (NVD)2026-08-15 04:17:46 UTC
Referencje