Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-43877

Опубликовано: 14 дек. 2021
Источник: redhat
CVSS3: 7.8

Описание

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

Отчет

This only affects applications hosted using IIS.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 3.1 on Red Hat Enterprise Linuxrh-dotnet31Not affected
.NET Core 5.0 on Red Hat Enterprise Linuxrh-dotnet50Not affected
Red Hat Enterprise Linux 8dotnet3.1Not affected
Red Hat Enterprise Linux 8dotnet5.0Not affected
Red Hat Enterprise Linux 8dotnet6.0Not affected
Red Hat Enterprise Linux 9dotnet3.1Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=2031201dotnet: ASPNetCore processPath privilege escalation

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 8.8
msrc
около 4 лет назад

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

7.8 High

CVSS3