{"id":"CVE-2024-0056","details":"Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability","aliases":["BIT-dotnet-2024-0056","BIT-dotnet-sdk-2024-0056","GHSA-98g6-xh36-x2p7"],"modified":"2026-07-08T08:12:42.075842549Z","published":"2024-01-09T18:15:46.783Z","related":["ALSA-2024:0150","ALSA-2024:0151","ALSA-2024:0152","ALSA-2024:0156","ALSA-2024:0157","ALSA-2024:0158"],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:microsoft:.net_framework:*:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"4.8"},{"fixed":"4.8.04690.02"},{"introduced":"4.8"},{"fixed":"4.8.04690.01"},{"introduced":"4.8"},{"fixed":"4.8.04690.02"}],"source":"CPE_RANGE","vendor_product":"microsoft:.net_framework"},{"source":"CPE_RANGE","vendor_product":"microsoft:microsoft.data.sqlclient","cpes":["cpe:2.3:a:microsoft:microsoft.data.sqlclient:*:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.1"},{"fixed":"2.1.7"},{"introduced":"3.1"},{"fixed":"3.1.5"},{"introduced":"4.0"},{"fixed":"4.0.5"},{"introduced":"5.1"},{"fixed":"5.1.3"}]},{"source":"CPE_RANGE","vendor_product":"microsoft:system.data.sqlclient","cpes":["cpe:2.3:a:microsoft:system.data.sqlclient:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"4.8.6"}]},{"vendor_product":"microsoft:visual_studio_2022","cpes":["cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"17.2"},{"fixed":"17.2.23"},{"introduced":"17.4"},{"fixed":"17.4.15"},{"introduced":"17.6"},{"fixed":"17.6.11"},{"introduced":"17.8"},{"fixed":"17.8.4"}],"source":"CPE_RANGE"},{"extracted_events":[{"introduced":"4.6.2"},{"last_affected":"4.6.2"},{"introduced":"4.7"},{"last_affected":"4.7"},{"introduced":"4.7.1"},{"last_affected":"4.7.1"},{"introduced":"4.7.2"},{"last_affected":"4.7.2"},{"introduced":"3.5"},{"last_affected":"3.5"},{"introduced":"4.8.1"},{"last_affected":"4.8.1"},{"introduced":"3.5"},{"last_affected":"3.5"},{"introduced":"3.5"},{"last_affected":"3.5"},{"introduced":"4.7.2"},{"last_affected":"4.7.2"},{"introduced":"2.0-sp2"},{"last_affected":"2.0-sp2"}],"source":"CPE_STRING","vendor_product":"microsoft:.net_framework","cpes":["cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_framework:4.8.1:*:*:*:*:*:*:*"]},{"vendor_product":"microsoft:sql_server","cpes":["cpe:2.3:a:microsoft:sql_server:2022:*:*:*:*:*:x64:*","cpe:2.3:a:microsoft:sql_server:2022:cumulative_update_10:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2022"},{"last_affected":"2022"},{"introduced":"2022-cumulative_update_10"},{"last_affected":"2022-cumulative_update_10"}],"source":"CPE_STRING"}]},"references":[{"type":"FIX","url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0056"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/dotnet/core","events":[{"introduced":"ee849590a02cc5cd61eff18aa64bf985ec45124d"},{"fixed":"73deb1784e9f579ce38c044f8cad095c5d4e4f93"},{"introduced":"63772e2191a750dd3cafa75914cacdb038c7520c"},{"fixed":"73deb1784e9f579ce38c044f8cad095c5d4e4f93"},{"introduced":"d78b3180414d35d6c7d136db753474e2ae2b33df"},{"last_affected":"d78b3180414d35d6c7d136db753474e2ae2b33df"}],"database_specific":{"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net:8.0.0:-:*:*:*:*:*:*"],"extracted_events":[{"introduced":"6.0.0"},{"fixed":"6.0.26"},{"introduced":"7.0.0"},{"fixed":"7.0.15"},{"introduced":"8.0.0-NA"},{"last_affected":"8.0.0-NA"}]}}],"versions":["8.0.0-NA","v8.0.0","v7.0.14","v6.0.25"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-0056.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N"}]}