CVE-2020-0618
KEV
🔴 Łataj teraz
Wykonanie zdalnego kodu w Microsoft SQL Server Reporting Services następuje przez błędne obsługiwanie żądań.
CVSS
8.8
EPSS
99.0%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)
A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page requests, aka 'Microsoft SQL Server Reporting Services Remote Code Execution Vulnerability'.
exploit rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 99.0% |
| Opublikowano (NVD) | 2020-02-11 22:15:13 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-15 04:17:46 UTC |
Referencje
- http://packetstormsecurity.com/files/156707/SQL-Server-Reporting-Services-SSRS-ViewState-Deserialization.html (secure@microsoft.com) [Exploit, Third Party Advisory, VDB Entry]
- http://packetstormsecurity.com/files/159216/Microsoft-SQL-Server-Reporting-Services-2016-Remote-Code-Execution.html (secure@microsoft.com) [Exploit, Third Party Advisory, VDB Entry]
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0618 (secure@microsoft.com) [Patch, Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-0618 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]