cbcvebase.
CVE-2023-29349
published 2023-06-16

CVE-2023-29349: Microsoft ODBC and OLE DB Remote Code Execution Vulnerability

PriorityP340high7.8CVSS 3.1
AVLACLPRNUIRSUCHIHAH
EPSS
0.60%
44.9th percentile
Microsoft ODBC and OLE DB Remote Code Execution Vulnerability

Affected

32 ranges· showing 25
VendorProductVersion rangeFixed in
microsoftmicrosoft_odbc_driver_17_for_sql_server_on_linux>= 17.0.0.0 < 17.10.4.117.10.4.1
microsoftmicrosoft_odbc_driver_17_for_sql_server_on_macos>= 17.0.0.0 < 17.10.4.117.10.4.1
microsoftmicrosoft_odbc_driver_17_for_sql_server_on_windows>= 17.0.0.0 < 17.10.4.117.10.4.1
microsoftmicrosoft_odbc_driver_18_for_sql_server_on_linux>= 18.0.0.0 < 18.2.1.118.2.1.1
microsoftmicrosoft_odbc_driver_18_for_sql_server_on_macos>= 18.0.0.0 < 18.2.1.118.2.1.1
microsoftmicrosoft_odbc_driver_18_for_sql_server_on_windows>= 18.0.0.0 < 18.2.2.118.2.2.1
microsoftmicrosoft_ole_db_driver_18_for_sql_server>= 18.0.0 < 18.6.0006.018.6.0006.0
microsoftmicrosoft_ole_db_driver_19_for_sql_server>= 19.0.0 < 19.3.0001.019.3.0001.0
microsoftmicrosoft_visual_studio_2019_version_16.11>= 16.11.0 < 16.11.3316.11.33
microsoftmicrosoft_visual_studio_2022_version_17.2>= 17.2.0 < 17.2.2317.2.23
microsoftmicrosoft_visual_studio_2022_version_17.4>= 17.4.0 < 17.4.1517.4.15
microsoftmicrosoft_visual_studio_2022_version_17.6>= 17.6.0 < 17.6.1117.6.11
microsoftmicrosoft_visual_studio_2022_version_17.8>= 17.8.0 < 17.8.417.8.4
microsoftodbc_driver_for_sql_server>= 17.0.1.1 < 17.10.4.117.10.4.1
microsoftodbc_driver_for_sql_server>= 18.0.1.1 < 18.2.1.118.2.1.1
microsoftole_db_driver_for_sql_server>= 18.0.2 < 18.6.0006.018.6.0006.0
microsoftole_db_driver_for_sql_server>= 19.0.0 < 19.3.0001.019.3.0001.0
microsoftsql_server
microsoftsql_server
msrcmicrosoft_odbc_driver_17_for_sql_server_on_linux
msrcmicrosoft_odbc_driver_17_for_sql_server_on_macos
msrcmicrosoft_odbc_driver_17_for_sql_server_on_windows
msrcmicrosoft_odbc_driver_18_for_sql_server_on_linux
msrcmicrosoft_odbc_driver_18_for_sql_server_on_macos
msrcmicrosoft_odbc_driver_18_for_sql_server_on_windows

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
vendor_msrc7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.