CVE-2018-8260

Оценки

EPSS

0.332низкий33.2%
0%20%40%60%80%100%

Процентиль: 33.2%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Уязвимость удаленного выполнения кода существует в программном обеспечении .NET, когда программное обеспечение не проверяет исходную разметку файла, также известная как “.NET Framework Remote Code Execution Vulnerability.”. Это влияет на .NET Framework 4.7.2, Microsoft .NET Framework 4.7.2.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

CWE

CWE-20

Уязвимое ПО (71)

Тип: Конфигурация

Поставщик: *

Продукт: .net_framework

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator":...

Источник: nvd

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 16299.1776

Операционная система: Windows 16299 build 1776

Идентификатор: KB4554342

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 17134.376

Операционная система: Windows 17134 build 376

Идентификатор: KB4462933

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4338418

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4338604

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4338420

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Операционная система: Windows

Идентификатор: KB4338606

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14393.2363

Операционная система: Windows 14393 build 2363

Идентификатор: KB4338814

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 14393.2368

Операционная система: Windows 14393 build 2368

Идентификатор: KB4345418

Источник: msrc

Тип: Windows KB

Поставщик: Microsoft

Продукт: Windows

Версия: 16299.547

Операционная система: Windows 16299 build 547

Идентификатор: KB4338825

Источник: msrc