Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-98g6-xh36-x2p7

Опубликовано: 09 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.7

Описание

Microsoft.Data.SqlClient and System.Data.SqlClient vulnerable to SQL Data Provider Security Feature Bypass

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

Пакеты

Наименование

Microsoft.Data.SqlClient

nuget
Затронутые версииВерсия исправления

< 2.1.7

2.1.7

Наименование

System.Data.SqlClient

nuget
Затронутые версииВерсия исправления

< 4.8.6

4.8.6

Наименование

Microsoft.Data.SqlClient

nuget
Затронутые версииВерсия исправления

>= 3.0.0, < 3.1.5

3.1.5

Наименование

Microsoft.Data.SqlClient

nuget
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.5

4.0.5

Наименование

Microsoft.Data.SqlClient

nuget
Затронутые версииВерсия исправления

>= 5.0.0, < 5.1.3

5.1.3

EPSS

Процентиль: 56%
0.00346
Низкий

8.7 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 8.7
ubuntu
больше 1 года назад

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

CVSS3: 7.5
redhat
больше 1 года назад

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

CVSS3: 8.7
nvd
больше 1 года назад

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

CVSS3: 8.7
msrc
больше 1 года назад

Microsoft.Data.SqlClient and System.Data.SqlClient SQL Data Provider Security Feature Bypass Vulnerability

CVSS3: 8.7
fstec
больше 1 года назад

Уязвимость библиотек Microsoft.Data.Sqlclient (MDS) и System.Data.Sqlclient (SDS) программных платформ Microsoft .NET Framework и .NET, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку типа «человек посередине»

EPSS

Процентиль: 56%
0.00346
Низкий

8.7 High

CVSS3

Дефекты

CWE-319