V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2023-06583
BDU
Medium

Уязвимость программной платформы Microsoft .NET Framework связана неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимо…

CVSS
5.9
Medium
EPSS
0.00
p0
Published
2023-01-01
Updated
2023-01-01
Description

Уязвимость программной платформы Microsoft .NET Framework связана неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

Tags · CWE
Pre-auth
Affected products
Microsoft corp .netMicrosoft corp .netMicrosoft corp .netMicrosoft corp .net coreMicrosoft corp .net coreMicrosoft corp .net coreMicrosoft corp Microsoft visual studio 2017Microsoft corp Microsoft visual studio 2017Microsoft corp Microsoft visual studio 2017Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2019Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022Microsoft corp Microsoft visual studio 2022
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Timeline
2023-01-01
Published
2023-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: H
High (H)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: N
None (N)
Availability Impact
A: N
None (N)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
.netmicrosoft corpTracked
.netmicrosoft corpTracked
.netmicrosoft corpTracked
.net coremicrosoft corpTracked
.net coremicrosoft corpTracked
.net coremicrosoft corpTracked
microsoft visual studio 2017microsoft corpTracked
microsoft visual studio 2017microsoft corpTracked
microsoft visual studio 2017microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2019microsoft corpTracked
microsoft visual studio 2022microsoft corpTracked
microsoft visual studio 2022microsoft corpTracked
microsoft visual studio 2022microsoft corpTracked
microsoft visual studio 2022microsoft corpTracked
microsoft visual studio 2022microsoft corpTracked
Showing first 20 of 33