PT-2026-87215 · Microsoft · Sql Server+1
CVE-2026-65669
·
Publicado
2026-09-08
·
Atualizado
2026-10-06
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SQL Server (versões afetadas não especificadas)
Descrição
A neutralização inadequada de elementos especiais na saída utilizada por um componente downstream (injeção) permite que um invasor não autorizado eleve privilégios através de uma rede. Ao utilizar o SQL Copilot no SQL Server Management Studio, instruções manipuladas podem fazer com que o sistema atue utilizando as permissões de banco de dados do usuário, pois ele trata essas instruções como entradas não confiáveis.
Recomendações
Aplique a atualização do mês atual para o SQL Server.
Trate todas as instruções passadas ao SQL Copilot como entradas não confiáveis.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sql Server
Sql Server Management Studio