cbcvebase.
CVE-2023-23384
published 2023-04-11

CVE-2023-23384: Microsoft SQL Server Remote Code Execution Vulnerability

PriorityP346high7.3CVSS 3.1
AVNACLPRNUINSUCLILAL
EPSS
0.87%
54.9th percentile
Microsoft SQL Server Remote Code Execution Vulnerability

Affected

33 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftmicrosoft_sql_server_2008_r2_service_pack_3>= 10.0.0 < 10.50.6785.210.50.6785.2
microsoftmicrosoft_sql_server_2008_service_pack_4>= 10.0.0 < 10.0.6814.410.0.6814.4
microsoftmicrosoft_sql_server_2012_for_x64-based_systems_service_pack_4>= 11.0.0 < 11.0.7512.1111.0.7512.11
microsoftmicrosoft_sql_server_2012_service_pack_4>= 11.0.0 < 11.0.7512.1111.0.7512.11
microsoftmicrosoft_sql_server_2014_service_pack_3>= 12.0.0 < 12.0.6444.412.0.6444.4
microsoftmicrosoft_sql_server_2014_service_pack_3>= 12.0.0 < 12.0.6174.812.0.6174.8
microsoftmicrosoft_sql_server_2016_service_pack_3>= 13.0.0 < 13.0.6430.4913.0.6430.49
microsoftmicrosoft_sql_server_2016_service_pack_3_azure_connect_feature_pack>= 13.0.0 < 13.0.7024.3013.0.7024.30
microsoftmicrosoft_sql_server_2017>= 14.0.0 < 14.0.2047.814.0.2047.8
microsoftmicrosoft_sql_server_2017>= 14.0.0 < 14.0.3460.914.0.3460.9
microsoftmicrosoft_sql_server_2019>= 15.0.0 < 15.0.2101.715.0.2101.7
microsoftmicrosoft_sql_server_2019>= 15.0.0 < 15.0.4280.715.0.4280.7
microsoftmicrosoft_sql_server_2022>= 16.0.0 < 16.0.1050.516.0.1050.5
microsoftsql_server
microsoftsql_server
microsoftsql_server
microsoftsql_server
microsoftsql_server
microsoftsql_server
microsoftsql_server
msrcmicrosoft_sql_server_2008_for_32-bit_systems_service_pack_4
msrcmicrosoft_sql_server_2008_for_x64-based_systems_service_pack_4
msrcmicrosoft_sql_server_2008_r2_for_32-bit_systems_service_pack_3
msrcmicrosoft_sql_server_2008_r2_for_x64-based_systems_service_pack_3
msrcmicrosoft_sql_server_2012_for_32-bit_systems_service_pack_4

CVSS provenance

nvdv3.17.3HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
vendor_msrc7.3HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.