Описание
.NET Framework Remote Code Execution Vulnerability
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 8 | dotnet6.0 | Not affected | ||
| Red Hat Enterprise Linux 8 | dotnet7.0 | Not affected | ||
| Red Hat Enterprise Linux 9 | dotnet6.0 | Not affected | ||
| Red Hat Enterprise Linux 9 | dotnet7.0 | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2153250dotnet: parsing maliciously crafted xps files leads to arbitrary code execution
EPSS
Процентиль: 92%
0.07367
Низкий
8.8 High
CVSS3
Связанные уязвимости
CVSS3: 7.8
fstec
около 3 лет назад
Уязвимость программных платформ Microsoft .NET Core, .NET Framework и .NET, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 92%
0.07367
Низкий
8.8 High
CVSS3