Описание
Improper authorization in .NET allows an authorized attacker to elevate privileges locally.
Уязвимые конфигурации
Конфигурация 1Версия от 8.0.0 (включая) до 8.0.28 (исключая)Версия от 9.0.0 (включая) до 9.0.17 (исключая)Версия от 10.0.0 (включая) до 10.0.9 (исключая)
Одновременно
Одно из
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00384
Низкий
7.8 High
CVSS3
Дефекты
CWE-285
CWE-863
CWE-266
Связанные уязвимости
CVSS3: 7.8
ubuntu
около 2 месяцев назад
Improper authorization in .NET allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
redhat
около 2 месяцев назад
Improper authorization in .NET allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
github
около 2 месяцев назад
Improper authorization in .NET allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
fstec
около 2 месяцев назад
Уязвимость программной платформы .NET, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 31%
0.00384
Низкий
7.8 High
CVSS3
Дефекты
CWE-285
CWE-863
CWE-266