Описание
ASP.NET Core and Visual Studio Information Disclosure Vulnerability
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
.NET Core 2.1 on Red Hat Enterprise Linux | rh-dotnet21 | Not affected | ||
Red Hat Enterprise Linux 8 | dotnet | Not affected | ||
.NET Core on Red Hat Enterprise Linux | rh-dotnet31-dotnet | Fixed | RHSA-2021:3143 | 11.08.2021 |
.NET Core on Red Hat Enterprise Linux | rh-dotnet50-dotnet | Fixed | RHSA-2021:3147 | 12.08.2021 |
Red Hat Enterprise Linux 8 | dotnet3.1 | Fixed | RHSA-2021:3142 | 11.08.2021 |
Red Hat Enterprise Linux 8 | dotnet5.0 | Fixed | RHSA-2021:3148 | 12.08.2021 |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-532
https://bugzilla.redhat.com/show_bug.cgi?id=1990300dotnet: ASP.NET Core JWT token logging
EPSS
Процентиль: 52%
0.00292
Низкий
5.5 Medium
CVSS3
Связанные уязвимости
CVSS3: 5.5
nvd
почти 4 года назад
ASP.NET Core and Visual Studio Information Disclosure Vulnerability
CVSS3: 5.5
msrc
почти 4 года назад
ASP.NET Core and Visual Studio Information Disclosure Vulnerability
CVSS3: 5.5
github
почти 4 года назад
ASP.NET Core Information Disclosure Vulnerability
CVSS3: 5.5
fstec
почти 4 года назад
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 52%
0.00292
Низкий
5.5 Medium
CVSS3