Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3wcj-rg8q-9cqv

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Open redirect in ASP.NET Core

ASP.NET Core 2.0 allows an attacker to steal log-in session information such as cookies or authentication tokens via a specially crafted URL aka "ASP.NET Core Elevation Of Privilege Vulnerability".

Пакеты

Наименование

Microsoft.AspNetCore.All

nuget
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.3

2.0.3

Наименование

Microsoft.AspNetCore.Mvc.Core

nuget
Затронутые версииВерсия исправления

= 2.0.0

2.0.1

EPSS

Процентиль: 90%
0.0572
Низкий

8.8 High

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

ASP.NET Core 2.0 allows an attacker to steal log-in session information such as cookies or authentication tokens via a specially crafted URL aka "ASP.NET Core Elevation Of Privilege Vulnerability".

msrc
больше 7 лет назад

ASP.NET Core Elevation Of Privilege Vulnerability

EPSS

Процентиль: 90%
0.0572
Низкий

8.8 High

CVSS3

Дефекты

CWE-601