Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-34485

Опубликовано: 10 авг. 2021
Источник: msrc
CVSS3: 5
EPSS Низкий

Описание

.NET Core and Visual Studio Information Disclosure Vulnerability

FAQ

What type of information could be disclosed by this vulnerability?

The type of information that could be disclosed if an attacker successfully exploited this vulnerability is the contents of a specific dump file. The attacker needs to have local access to the target system and the dump file needs to be created in a specific way by a target on that same system.

Обновления

ПродуктСтатьяОбновление
.NET Core 2.1
Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)
Microsoft Visual Studio 2019 version 16.4 (includes 16.0 - 16.3)
.NET Core 3.1
PowerShell 7.0
.NET 5.0
Microsoft Visual Studio 2019 version 16.7 (includes 16.0 – 16.6)
Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8)
Microsoft Visual Studio 2019 version 16.10 (includes 16.0 - 16.9)
PowerShell 7.1

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 71%
0.00707
Низкий

5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
redhat
почти 4 года назад

.NET Core and Visual Studio Information Disclosure Vulnerability

CVSS3: 5
nvd
почти 4 года назад

.NET Core and Visual Studio Information Disclosure Vulnerability

CVSS3: 5.5
github
почти 3 года назад

.NET Core Information Disclosure Vulnerability

oracle-oval
почти 4 года назад

ELSA-2021-3145: .NET Core 2.1 security and bugfix update (LOW)

CVSS3: 5.5
fstec
почти 4 года назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 71%
0.00707
Низкий

5 Medium

CVSS3