PT-2020-3730 · Microsoft · Sql Server Management Studio

CVE-2020-1455

·

Publicado

2020-08-11

·

Atualizado

2026-02-23

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Microsoft SQL Server Management Studio (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de negação de serviço devido ao tratamento inadequado de arquivos pelo Microsoft SQL Server Management Studio. Um invasor poderia explorar essa vulnerabilidade para provocar uma negação de serviço, mas precisaria primeiro obter privilégios de execução no sistema da vítima. A atualização de segurança corrige essa vulnerabilidade, garantindo o tratamento adequado dos arquivos.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04089
CVE-2020-1455

Produtos afetados

Sql Server Management Studio