Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-8292

Опубликовано: 09 окт. 2018
Источник: redhat
CVSS3: 7.4
EPSS Низкий

Описание

An information disclosure vulnerability exists in .NET Core when authentication information is inadvertently exposed in a redirect, aka ".NET Core Information Disclosure Vulnerability." This affects .NET Core 2.1, .NET Core 1.0, .NET Core 1.1, PowerShell Core 6.0.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.0 on Red Hat Enterprise Linuxrh-dotnet20-dotnetOut of support scope
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21-dotnetNot affected
.NET Core on Red Hat Enterprise Linuxrh-dotnetcore10-dotnetcoreFixedRHSA-2018:290210.10.2018
.NET Core on Red Hat Enterprise Linuxrh-dotnetcore11-dotnetcoreFixedRHSA-2018:290210.10.2018
.NET Core on Red Hat Enterprise Linuxrh-dotnetcore10-dotnetcoreFixedRHSA-2018:290210.10.2018
.NET Core on Red Hat Enterprise Linuxrh-dotnetcore11-dotnetcoreFixedRHSA-2018:290210.10.2018

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-201
https://bugzilla.redhat.com/show_bug.cgi?id=1636274Core: information disclosure due to authentication information exposed in a redirect

EPSS

Процентиль: 86%
0.03179
Низкий

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

An information disclosure vulnerability exists in .NET Core when authentication information is inadvertently exposed in a redirect, aka ".NET Core Information Disclosure Vulnerability." This affects .NET Core 2.1, .NET Core 1.0, .NET Core 1.1, PowerShell Core 6.0.

CVSS3: 7.5
nvd
почти 7 лет назад

An information disclosure vulnerability exists in .NET Core when authentication information is inadvertently exposed in a redirect, aka ".NET Core Information Disclosure Vulnerability." This affects .NET Core 2.1, .NET Core 1.0, .NET Core 1.1, PowerShell Core 6.0.

msrc
почти 7 лет назад

.NET Core Information Disclosure Vulnerability

CVSS3: 7.5
github
больше 4 лет назад

.NET Core Information Disclosure

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость программного средства .NET Core и расширяемого средства автоматизации PowerShell Core, связанная с ошибками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 86%
0.03179
Низкий

7.4 High

CVSS3