Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-47303

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 8.8
EPSS Низкий

Описание

Authentication bypass by assumed-immutable data in ASP.NET Core allows an authorized attacker to elevate privileges over a network.

A flaw was found in ASP.NET Core. An authorized attacker can exploit this authentication bypass vulnerability over a network by manipulating assumed-immutable data. This can allow the attacker to elevate their privileges within the system.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenShift Dev Spacesdevspaces/udi-rhel9Not affected
Red Hat Enterprise Linux 10dotnet8.0FixedRHSA-2026:4189320.07.2026
Red Hat Enterprise Linux 10dotnet9.0FixedRHSA-2026:4189520.07.2026
Red Hat Enterprise Linux 10dotnet10.0FixedRHSA-2026:4189720.07.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet8.0FixedRHSA-2026:5856624.08.2026
Red Hat Enterprise Linux 10.0 Extended Update Supportdotnet9.0FixedRHSA-2026:5856724.08.2026
Red Hat Enterprise Linux 8dotnet9.0FixedRHSA-2026:4189920.07.2026
Red Hat Enterprise Linux 8dotnet10.0FixedRHSA-2026:4190020.07.2026
Red Hat Enterprise Linux 8dotnet8.0FixedRHSA-2026:4190120.07.2026
Red Hat Enterprise Linux 9dotnet8.0FixedRHSA-2026:4189420.07.2026

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-472
https://bugzilla.redhat.com/show_bug.cgi?id=2500502ASP.NET Core: ASP.NET Core: Privilege Elevation via Authentication Bypass

EPSS

Процентиль: 51%
0.00736
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
ubuntu
2 месяца назад

Authentication bypass by assumed-immutable data in ASP.NET Core allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
nvd
2 месяца назад

Authentication bypass by assumed-immutable data in ASP.NET Core allows an authorized attacker to elevate privileges over a network.

CVSS3: 8.8
msrc
2 месяца назад

ASP.NET Core Elevation of Privilege Vulnerability

CVSS3: 8.8
redos
28 дней назад

Уязвимость dotnet9.0

CVSS3: 8.8
redos
28 дней назад

Уязвимость dotnet8.0

EPSS

Процентиль: 51%
0.00736
Низкий

8.8 High

CVSS3