Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-21173

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

.NET Elevation of Privilege Vulnerability

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.6.0 (включая) до 17.6.22 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.8.0 (включая) до 17.8.17 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.10.0 (включая) до 17.10.10 (исключая)
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Версия от 17.12.0 (включая) до 17.12.4 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:microsoft:.net:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net:9.0.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01686
Низкий

7.3 High

CVSS3

Дефекты

CWE-379
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.3
ubuntu
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
redhat
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
msrc
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
github
5 месяцев назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.3
fstec
5 месяцев назад

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с cозданием временного файла в каталоге с неправильными разрешениями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 81%
0.01686
Низкий

7.3 High

CVSS3

Дефекты

CWE-379
NVD-CWE-noinfo