BDU:2017-02241

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость в методе IsValidUrl модуля SOAP WSDL Parser программной платформы Microsoft .NET Framework существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально подготовленного документа

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdumsrc

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2017-02241

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

ID эксплойта: 42711

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42711

Рекомендации

Источник: bdu

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759

URL: https://bdu.fstec.ru/vul/2017-02241

Уязвимое ПО (32)

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 2.0

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 3.5

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 3.5.1

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 4.5.2

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 4.6

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 4.6.1

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 4.6.2

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp

Продукт: microsoft .net framework 4.7

Операционная система: windows *

Характеристика:
{  "version_exact": "*"}

Источник: bdu

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 15063.608

Операционная система: Windows 15063 build 608

Идентификатор: KB4038788

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14393.1715

Операционная система: Windows 14393 build 1715

Идентификатор: KB4038782

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10586.1106

Операционная система: Windows 10586 build 1106

Идентификатор: KB4038783

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 10240.17609

Операционная система: Windows 10240 build 17609

Идентификатор: KB4038781

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040974

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040975

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040977

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040960

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040980

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040981

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040967

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4040965

Источник: msrc