Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-43877

Опубликовано: 14 дек. 2021
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

Отчет

This only affects applications hosted using IIS.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 3.1 on Red Hat Enterprise Linuxrh-dotnet31Not affected
.NET Core 5.0 on Red Hat Enterprise Linuxrh-dotnet50Not affected
Red Hat Enterprise Linux 8dotnet3.1Not affected
Red Hat Enterprise Linux 8dotnet5.0Not affected
Red Hat Enterprise Linux 8dotnet6.0Not affected
Red Hat Enterprise Linux 9dotnet3.1Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=2031201dotnet: ASPNetCore processPath privilege escalation

EPSS

Процентиль: 50%
0.00716
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 8.8
msrc
больше 4 лет назад

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 50%
0.00716
Низкий

7.8 High

CVSS3