Описание
Improper input validation in .NET allows an unauthorized attacker to elevate privileges locally.
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
Конфигурация 3Версия от 8.0.0 (включая) до 8.0.27 (исключая)Версия от 9.0.0 (включая) до 9.0.16 (исключая)Версия от 10.0.0 (включая) до 10.0.8 (исключая)
Одновременно
Одно из
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
Одно из
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.8.1:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_11_23h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_23h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2025:-:*:*:*:*:*:x64:*
Конфигурация 5
Одновременно
Одно из
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2022:-:*:*:*:*:*:*:*
Конфигурация 6
Одновременно
Одно из
cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:*
EPSS
Процентиль: 48%
0.00662
Низкий
7.3 High
CVSS3
7.3 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
CWE-20
Связанные уязвимости
CVSS3: 7.3
ubuntu
3 месяца назад
Improper input validation in .NET allows an unauthorized attacker to elevate privileges locally.
CVSS3: 7.3
redhat
3 месяца назад
Improper input validation in .NET allows an unauthorized attacker to elevate privileges locally.
CVSS3: 7.3
github
3 месяца назад
Microsoft Security Advisory CVE-2026-35433 – .NET Elevation of Privilege Vulnerability
CVSS3: 7.3
fstec
3 месяца назад
Уязвимость программной платформы .NET, связанная с недостаточной проверкой выходных данных, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 48%
0.00662
Низкий
7.3 High
CVSS3
7.3 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
CWE-20