cbcvebase.
CVE-2023-32028
published 2023-06-16

CVE-2023-32028: Microsoft SQL OLE DB Remote Code Execution Vulnerability

PriorityP340high7.8CVSS 3.1
AVLACLPRNUIRSUCHIHAH
EPSS
0.72%
49.9th percentile
Microsoft SQL OLE DB Remote Code Execution Vulnerability

Affected

18 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_ole_db_driver_18_for_sql_server>= 18.0.0 < 18.6.0006.018.6.0006.0
microsoftmicrosoft_ole_db_driver_19_for_sql_server>= 19.0.0 < 19.3.0001.019.3.0001.0
microsoftmicrosoft_visual_studio_2019_version_16.11>= 16.11.0 < 16.11.3316.11.33
microsoftmicrosoft_visual_studio_2022_version_17.2>= 17.2.0 < 17.2.2317.2.23
microsoftmicrosoft_visual_studio_2022_version_17.4>= 17.4.0 < 17.4.1517.4.15
microsoftmicrosoft_visual_studio_2022_version_17.6>= 17.6.0 < 17.6.1117.6.11
microsoftmicrosoft_visual_studio_2022_version_17.8>= 17.8.0 < 17.8.417.8.4
microsoftole_db_driver_for_sql_server>= 18.0.2 < 18.6.0006.018.6.0006.0
microsoftole_db_driver_for_sql_server>= 19.0.0 < 19.3.0001.019.3.0001.0
microsoftsql_server
microsoftsql_server
msrcmicrosoft_ole_db_driver_18_for_sql_server
msrcmicrosoft_ole_db_driver_19_for_sql_server
msrcmicrosoft_visual_studio_2019_version_16.11
msrcmicrosoft_visual_studio_2022_version_17.2
msrcmicrosoft_visual_studio_2022_version_17.4
msrcmicrosoft_visual_studio_2022_version_17.6
msrcmicrosoft_visual_studio_2022_version_17.8

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
vendor_msrc7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.