Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03369

Опубликовано: 14 июл. 2020
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость программной платформы Microsoft .NET Framework, средства разработки программного обеспечения Microsoft Visual Studio, пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server связана с ошибками при обработке XML-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Microsoft Corp
АО «ИВК»

Наименование ПО

Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5.1
Microsoft SharePoint Server
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6.2
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Enterprise Server
Microsoft .NET Framework 4.7.1
Microsoft .NET Framework 4.7.2
.NET Core
Microsoft SharePoint Server 2019
Microsoft .NET Framework 4.8
Microsoft Visual Studio 2019
Microsoft Visual Studio 2017
Альт 8 СП
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2

Версия ПО

- (Microsoft .NET Framework 3.5)
- (Microsoft .NET Framework 3.5.1)
2010 SP2 (Microsoft SharePoint Server)
- (Microsoft .NET Framework 4.5.2)
- (Microsoft .NET Framework 4.6)
- (Microsoft .NET Framework 4.6.1)
- (Microsoft .NET Framework 4.7)
- (Microsoft .NET Framework 4.6.2)
- (Microsoft SharePoint Enterprise Server 2016)
2013 SP1 (Microsoft SharePoint Enterprise Server)
- (Microsoft .NET Framework 4.7.1)
- (Microsoft .NET Framework 4.7.2)
2.1 (.NET Core)
- (Microsoft SharePoint Server 2019)
- (Microsoft .NET Framework 4.8)
16.0 (Microsoft Visual Studio 2019)
3.1 (.NET Core)
от 16.0 до 16.3 включительно (Microsoft Visual Studio 2019)
от 16.0 до 16.5 включительно (Microsoft Visual Studio 2019)
от 15.0 до 15.9 (Microsoft Visual Studio 2017)
- (Альт 8 СП)
- (Microsoft .NET Framework 2.0 Service Pack 2)
- (Microsoft .NET Framework 3.0 Service Pack 2)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 Service Pack 1 -
Microsoft Corp Windows Server 2008 Service Pack 2 -
Microsoft Corp Windows 7 Service Pack 1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows Server 2008 Service Pack 2 -
Microsoft Corp Windows Server 2012 -
Microsoft Corp Windows Server 2012 R2 -
Microsoft Corp Windows Server 2008 R2 Service Pack 1 -
Microsoft Corp Windows RT 8.1 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 1607 -
Microsoft Corp Windows 10 1607 -
Microsoft Corp Windows Server 2016 -
Microsoft Corp Windows Server 2012 R2 (Server Core installation) -
Microsoft Corp Windows Server 2016 (Server Core installation) -
Microsoft Corp Windows Server 2008 R2 Service Pack 1 (Server Core installation) -
Microsoft Corp Windows 10 1709 -
Microsoft Corp Windows 10 1709 -
Microsoft Corp Windows 10 1803 -
Microsoft Corp Windows 10 1803 -
Microsoft Corp Windows Server 1803 (Server Core Installation) -
Microsoft Corp Windows 10 1809 -
Microsoft Corp Windows 10 1809 -
Microsoft Corp Windows Server 2019 -
Microsoft Corp Windows Server 2019 (Server Core installation) -
Microsoft Corp Windows 10 1809 -
Microsoft Corp Windows 10 1709 -
Microsoft Corp Windows 10 1803 -
Microsoft Corp Windows 10 1903 -
Microsoft Corp Windows 10 1903 -
Microsoft Corp Windows 10 1903 -
Microsoft Corp Windows Server 1903 (Server Core Installation) -
Red Hat Inc. Red Hat Enterprise Linux 8
Microsoft Corp Windows 10 1909 -
Microsoft Corp Windows 10 1909 -
Microsoft Corp Windows 10 1909 -
Microsoft Corp Windows Server 1909 (Server Core Installation) -
Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows Server 2004 (Server Core Installation) -
Red Hat Inc. Red Hat Enterprise Linux 8.1 Extended Update Support
АО «ИВК» Альт 8 СП -
Microsoft Corp Windows Server 2012 (Server Core installation) -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Microsoft Corp.:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1147
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2020-1147
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.93966
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
redhat
около 6 лет назад

A remote code execution vulnerability exists in .NET Framework, Microsoft SharePoint, and Visual Studio when the software fails to check the source markup of XML file input, aka '.NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability'.

CVSS3: 7.8
nvd
около 6 лет назад

A remote code execution vulnerability exists in .NET Framework, Microsoft SharePoint, and Visual Studio when the software fails to check the source markup of XML file input, aka '.NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability'.

msrc
почти 6 лет назад

.NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability

CVSS3: 7.8
github
около 4 лет назад

.NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability

oracle-oval
около 6 лет назад

ELSA-2020-2954: .NET Core 3.1 security and bugfix update (CRITICAL)

EPSS

Процентиль: 100%
0.93966
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2