Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xr8f-59pp-rxxh

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью

Описание

Elevation of privilege in ASP.NET Core

An elevation of privilege vulnerability exists when a ASP.NET Core web application, created using vulnerable project templates, fails to properly sanitize web requests, aka 'ASP.NET Core Elevation Of Privilege Vulnerability'.

Пакеты

Наименование

Microsoft.AspNetCore.SpaServices

nuget
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.7

2.2.7

Наименование

Microsoft.AspNetCore.SpaServices

nuget
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.13

2.1.13

EPSS

Процентиль: 93%
0.09908
Низкий

Связанные уязвимости

CVSS3: 8.8
nvd
около 6 лет назад

An elevation of privilege vulnerability exists when a ASP.NET Core web application, created using vulnerable project templates, fails to properly sanitize web requests, aka 'ASP.NET Core Elevation Of Privilege Vulnerability'.

msrc
около 6 лет назад

ASP.NET Core Elevation Of Privilege Vulnerability

CVSS3: 8.8
fstec
около 6 лет назад

Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки веб-запросов, позволяющая нарушителю повысить свои привилегии и осуществить межсайтовую сценарную атаку

EPSS

Процентиль: 93%
0.09908
Низкий