Описание
.NET Core Remote Code Execution Vulnerability
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0 (включая) до 5.0.2 (включая)Версия от 2.1 (включая) до 2.1.24 (включая)Версия от 3.1 (включая) до 3.1.11 (включая)Версия от 6.12.0 (включая) до 6.12.0.122 (исключая)
Одно из
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:mono:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:-:*:*:*:*:macos:*:*
EPSS
Процентиль: 78%
0.01107
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.1
fstec
почти 5 лет назад
Уязвимость программной платформы .NET Core, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 78%
0.01107
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
NVD-CWE-noinfo