Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-24936

Опубликовано: 14 июн. 2023
Источник: redhat
CVSS3: 7.4

Описание

.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

A flaw was found in dotnet. This issue can allow bypass restrictions when deserializing a DataSet or DataTable from XML.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 3.1 on Red Hat Enterprise Linuxrh-dotnet31-dotnetNot affected
.NET Core 5.0 on Red Hat Enterprise Linuxrh-dotnet50-dotnetAffected
.NET Core on Red Hat Enterprise Linuxrh-dotnet60-dotnetFixedRHSA-2023:358014.06.2023
Red Hat Enterprise Linux 8dotnet6.0FixedRHSA-2023:358214.06.2023
Red Hat Enterprise Linux 8dotnet7.0FixedRHSA-2023:359314.06.2023
Red Hat Enterprise Linux 9dotnet6.0FixedRHSA-2023:358114.06.2023
Red Hat Enterprise Linux 9dotnet7.0FixedRHSA-2023:359214.06.2023

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2192438dotnet: Bypass restrictions when deserializing a DataSet or DataTable from XML

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.5
nvd
около 2 лет назад

.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 7.5
msrc
почти 2 года назад

.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability

CVSS3: 8.1
github
около 2 лет назад

.NET Elevation of Privilege Vulnerability

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

7.4 High

CVSS3