Логотип exploitDog
bind:CVE-2015-2504
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-2504

Количество 3

Количество 3

nvd логотип

CVE-2015-2504

больше 10 лет назад

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

CVSS2: 9.3
EPSS: Средний
github логотип

GHSA-9jr6-p9xx-fcqf

больше 3 лет назад

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

EPSS: Средний
fstec логотип

BDU:2015-11376

больше 10 лет назад

Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код или обойти существующие ограничения доступа

CVSS2: 9.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-2504

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

CVSS2: 9.3
32%
Средний
больше 10 лет назад
github логотип
GHSA-9jr6-p9xx-fcqf

Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."

32%
Средний
больше 3 лет назад
fstec логотип
BDU:2015-11376

Уязвимость программной платформы Microsoft .NET Framework, позволяющая нарушителю выполнить произвольный код или обойти существующие ограничения доступа

CVSS2: 9.3
32%
Средний
больше 10 лет назад

Уязвимостей на страницу