Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x5qj-9vmx-7g6g

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Improper Input Validation in .Net Framework API's

A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.

Пакеты

Наименование

Microsoft.NETCore.App

nuget
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.2

2.2.2

Наименование

Microsoft.NETCore.App

nuget
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.8

2.1.8

Наименование

System.Private.Uri

nuget
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.2

4.3.2

EPSS

Процентиль: 89%
0.04803
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
redhat
почти 7 лет назад

A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.

CVSS3: 5.9
nvd
почти 7 лет назад

A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.

msrc
почти 7 лет назад

.NET Framework and Visual Studio Spoofing Vulnerability

CVSS3: 5.3
fstec
почти 7 лет назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, интерпретатора команд PowerShell, программных платформ Microsoft .NET Framework и Microsoft .NET Core, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 89%
0.04803
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-20