Описание
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0 (включая) до 8.0.14 (исключая)Версия от 9.0.0 (включая) до 9.0.3 (исключая)Версия от 17.8.0 (включая) до 17.8.19 (исключая)Версия от 17.10.0 (включая) до 17.10.12 (исключая)Версия от 17.12.0 (включая) до 17.12.6 (исключая)Версия от 17.13.0 (включая) до 17.13.3 (исключая)
Одно из
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00238
Низкий
7 High
CVSS3
Дефекты
CWE-1390
Связанные уязвимости
CVSS3: 7
ubuntu
11 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7.8
redhat
11 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7
msrc
11 месяцев назад
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
EPSS
Процентиль: 47%
0.00238
Низкий
7 High
CVSS3
Дефекты
CWE-1390