Описание
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0 (включая) до 8.0.14 (исключая)Версия от 9.0.0 (включая) до 9.0.3 (исключая)Версия от 17.8.0 (включая) до 17.8.19 (исключая)Версия от 17.10.0 (включая) до 17.10.12 (исключая)Версия от 17.12.0 (включая) до 17.12.6 (исключая)Версия от 17.13.0 (включая) до 17.13.3 (исключая)
Одно из
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00135
Низкий
7 High
CVSS3
Дефекты
CWE-1390
Связанные уязвимости
CVSS3: 7
ubuntu
8 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7.8
redhat
8 месяцев назад
Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.
CVSS3: 7
msrc
8 месяцев назад
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
EPSS
Процентиль: 34%
0.00135
Низкий
7 High
CVSS3
Дефекты
CWE-1390