CVE-2010-1898

Оценки

EPSS

0.547средний54.7%
0%20%40%60%80%100%

Процентиль: 54.7%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Common Language Runtime (CLR) в Microsoft .NET Framework 2.0 SP1, 2.0 SP2, 3.5, 3.5 SP1 и 3.5.1 и Microsoft Silverlight 2 и 3 до 3.0.50611.0 в Windows и до 3.0.41130.0 в Mac OS X неправильно обрабатывает интерфейсы и делегирования виртуальным методам, что позволяет удаленным злоумышленникам выполнять произвольный код через (1) специально созданное браузерное приложение XAML (XBAP), (2) специально созданное приложение ASP.NET или (3) специально созданное приложение .NET Framework, также известная как “Уязвимость делегирования виртуального метода CLR Microsoft Silverlight и Microsoft .NET Framework”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: *

Продукт: .net_framework

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:.net_framework:2.0:sp2...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: silverlight

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:silverlight:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.0.40818.0",          "vulnerable": ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: silverlight

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:silverlight:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.0.50106.0",          "vulnerable": ...

Источник: nvd

Конец списка