{"id":"CVE-2025-59250","aliases":["GHSA-m494-w24q-6f7w"],"url":"https://o3.security/vulnerability/CVE-2025-59250","summary":"JDBC Driver for SQL Server has improper input validation issue","details":"Improper input validation in JDBC Driver for SQL Server allows an unauthorized attacker to perform spoofing over a network.","published":"2025-10-14T17:16:07.240Z","modified":"2026-07-15T06:21:42.129311Z","cvss":{"score":8.1,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N"},"epss":{"score":0.00735,"percentile":0.52536,"asOf":"2026-09-15"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"10.2.4.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"11.2.4.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"12.2.1.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"12.6.5.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"12.8.2.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"12.10.2.jre11"},{"ecosystem":"Maven","name":"com.microsoft.sqlserver:mssql-jdbc","fixedVersion":"13.2.1.jre11"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59250"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-15T06:21:42.129311Z"}}