← All CVEs

CVE-2008-0107

high · 9

Integer underflow in SQL Server 7.0 SP4, 2000 SP4, 2005 SP1 and SP2, 2000 Desktop Engine (MSDE 2000) SP4, 2005 Express Edition SP1 and SP2, and 2000 Desktop Engine (WMSDE); Microsoft Data Engine (MSDE) 1.0 SP4; and Internal Database (WYukon) SP2 allows remote authenticated users to execute arbitrary code via a (1) SMB or (2) WebDAV pathname for an on-disk file (aka stored backup file) with a crafted record size value, which triggers a heap-based buffer overflow, aka "SQL Server Memory Corruption Vulnerability."

9
CVSS
34.5%
EPSS (exploit prob.)
98th
EPSS percentile
2008-07-08
Published

AV:N/AC:L/Au:S/C:C/I:C/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
microsoftdata_engine1.0
microsoftsql_server7.0
microsoftsql_server2000
microsoftsql_server2000
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server2005
microsoftsql_server_desktop_engine2000
microsoftwmsde2000
microsoftwyukonall versions
microsoftwindows_2003_serverall versions
microsoftwindows_2003_serverall versions
microsoftwmsde2000
microsoftwyukonall versions
microsoftwindows_server_2003all versions
microsoftwindows_server_2003all versions
microsoftwyukonall versions
microsoftwyukonall versions
microsoftwindows_server_2008all versions
microsoftwindows_server_2008all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-0107