Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-24070

Опубликовано: 11 мар. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7

Описание

Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.

РелизСтатусПримечание
bionic

DNE

devel

DNE

esm-infra/focal

DNE

focal

DNE

jammy

deferred

noble

DNE

oracular

DNE

plucky

DNE

trusty

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

esm-infra/focal

DNE

focal

DNE

jammy

ignored

see notes
noble

DNE

oracular

DNE

plucky

DNE

trusty

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

released

8.0.114-8.0.14-0ubuntu1
esm-infra/focal

DNE

focal

DNE

jammy

released

8.0.114-8.0.14-0ubuntu1~22.04.1
noble

released

8.0.114-8.0.14-0ubuntu1~24.04.1
oracular

released

8.0.114-8.0.14-0ubuntu1~24.10.1
plucky

released

8.0.114-8.0.14-0ubuntu1
trusty

DNE

upstream

needs-triage

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

released

9.0.104-9.0.3-0ubuntu1
esm-infra/focal

DNE

focal

DNE

jammy

DNE

noble

DNE

oracular

released

9.0.104-9.0.3-0ubuntu1~24.10.1
plucky

released

9.0.104-9.0.3-0ubuntu1
trusty

DNE

upstream

needs-triage

Показывать по

EPSS

Процентиль: 32%
0.00123
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
redhat
3 месяца назад

Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 7
nvd
3 месяца назад

Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 7
msrc
3 месяца назад

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

rocky
около 1 месяца назад

Important: .NET 8.0 security, bug fix, and enhancement update

rocky
около 1 месяца назад

Important: .NET 9.0 security, bug fix, and enhancement update

EPSS

Процентиль: 32%
0.00123
Низкий

7 High

CVSS3

Уязвимость CVE-2025-24070