Security Lab

Множественные уязвимости в Microsoft .NET Framework и ASP.NET

Дата публикации:11.07.2018
Всего просмотров:1058
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2018-8284
CVE-2018-8260
CVE-2018-8202
CVE-2018-8356
CVE-2018-8171
Вектор эксплуатации: Удаленная
Воздействие: Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft .NET Framework 4.x
Microsoft .NET Framework 3.x
Microsoft .NET Framework 2.x
Microsoft .NET Framework 1.x
ASP.NET Core MVC
ASP.NET Web Pages
ASP.NET MVC
Уязвимые версии: Microsoft .NET Framework версии 4.5.2, 4.6, 3.5.1, 3.5, 3.0, 2.0, 4.7, 4.6.2, 4.6.1, 4.7.2, 4.7.1
ASP.NET Core MVC версии 1.0.0, 1.1.1, 2.0
ASP.NET Web Pages версии 3.2.3
ASP.NET MVC версии 5.2
Описание:

Множественные уязвимости в Microsoft .NET Framework и ASP.NET

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018071011