CVE-2018-8532
medium · 5.5An information disclosure vulnerability exists in Microsoft SQL Server Management Studio (SSMS) when parsing a malicious XMLA file containing a reference to an external entity, aka "SQL Server Management Studio Information Disclosure Vulnerability." This affects SQL Server Management Studio 17.9, SQL Server Management Studio 18.0. This CVE ID is unique from CVE-2018-8527, CVE-2018-8533.
5.5
CVSS
23.4%
EPSS (exploit prob.)
98th
EPSS percentile
2018-10-10
Published
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Weaknesses
CWE-611
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| microsoft | sql_server_management_studio | 17.9 |
| microsoft | sql_server_management_studio | 18.0 |
Check a specific version with /api/v1/cve/match.
References
- http://www.securityfocus.com/bid/105475
- http://www.securitytracker.com/id/1041826
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8532
- https://www.exploit-db.com/exploits/45587/
- http://www.securityfocus.com/bid/105475
- http://www.securitytracker.com/id/1041826
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8532
- https://www.exploit-db.com/exploits/45587/
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2018-8532