CVE-2012-0015

Оценки

EPSS

0.563средний56.3%
0%20%40%60%80%100%

Процентиль: 56.3%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Microsoft .NET Framework 2.0 SP2 и 3.5.1 неправильно вычисляет длину неуказанного буфера, что позволяет удаленным злоумышленникам выполнять произвольный код через (1) специально созданное браузерное приложение XAML (aka XBAP), (2) специально созданное приложение ASP.NET или (3) специально созданное приложение .NET Framework, также известную как “Уязвимость повреждения кучи .NET Framework”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-94

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: .net_framework

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe2...

Источник: nvd

Конец списка