Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9jr6-p9xx-fcqf

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

EPSS

Процентиль: 97%
0.31836
Средний

Дефекты

CWE-119

Связанные уязвимости

nvd
больше 10 лет назад

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

fstec
больше 10 лет назад

Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код или обойти существующие ограничения доступа

EPSS

Процентиль: 97%
0.31836
Средний

Дефекты

CWE-119