Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01316

Опубликовано: 11 мая 2016
Источник: fstec
CVSS2: 4.3
EPSS Средний

Описание

Уязвимость программной платформы Microsoft .NET Framework связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации, используя данные открытого текста в потоке данных клиент-сервер

Вендор

Microsoft Corp.

Наименование ПО

Microsoft .NET Framework

Версия ПО

2.0 SP2 (Microsoft .NET Framework)
3.5 (Microsoft .NET Framework)
3.5.1 (Microsoft .NET Framework)
3.0 SP2 (Microsoft .NET Framework)
4.5.2 (Microsoft .NET Framework)
4.6 (Microsoft .NET Framework)
4.6.1 (Microsoft .NET Framework)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Информация об устранении уязвимости доступна по адресу: http://technet.microsoft.com/security/bulletin/MS16-065

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 94%
0.15754
Средний

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
около 9 лет назад

Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows man-in-the-middle attackers to obtain sensitive cleartext information via vectors involving injection of cleartext data into the client-server data stream, aka "TLS/SSL Information Disclosure Vulnerability."

msrc
около 9 лет назад

TLS/SSL Information Disclosure Vulnerability

CVSS3: 5.9
github
около 3 лет назад

Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows man-in-the-middle attackers to obtain sensitive cleartext information via vectors involving injection of cleartext data into the client-server data stream, aka "TLS/SSL Information Disclosure Vulnerability."

EPSS

Процентиль: 94%
0.15754
Средний

4.3 Medium

CVSS2