Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hcm-6fjc-47qq

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

NuGet Package Manager Tampering Vulnerability

A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify contents of the intermediate build folder (by default obj), aka 'NuGet Package Manager Tampering Vulnerability'.

Пакеты

Наименование

NuGet.Commands

nuget
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.2

5.0.2

EPSS

Процентиль: 50%
0.00274
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify contents of the intermediate build folder (by default "obj"), aka 'NuGet Package Manager Tampering Vulnerability'.

CVSS3: 5.5
nvd
больше 6 лет назад

A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify contents of the intermediate build folder (by default "obj"), aka 'NuGet Package Manager Tampering Vulnerability'.

msrc
больше 6 лет назад

NuGet Package Manager Tampering Vulnerability

CVSS3: 5.5
debian
больше 6 лет назад

A tampering vulnerability exists in the NuGet Package Manager for Linu ...

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость системы управления пакетами NuGet, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 50%
0.00274
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-732