Описание
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0 (включая) до 8.0.14 (исключая)Версия от 9.0.0 (включая) до 9.0.3 (исключая)Версия от 17.8.0 (включая) до 17.8.19 (исключая)Версия от 17.10.0 (включая) до 17.10.12 (исключая)Версия от 17.12.0 (включая) до 17.12.6 (исключая)Версия от 17.13.0 (включая) до 17.13.3 (исключая)
Одно из
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00202
Низкий
7 High
CVSS3
Дефекты
CWE-1390
Связанные уязвимости
CVSS3: 7
ubuntu
10 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7.8
redhat
10 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7
msrc
10 месяцев назад
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
EPSS
Процентиль: 43%
0.00202
Низкий
7 High
CVSS3
Дефекты
CWE-1390