V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-8356
MSR
Средний

Существует уязвимость обхода функции безопасности, когда компоненты Microsoft .NET Framework неправильно проверяют сертификаты, также извес…

CVSS
6.5
Средний
EPSS
0.01
p47
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Существует уязвимость обхода функции безопасности, когда компоненты Microsoft .NET Framework неправильно проверяют сертификаты, также известная как "Уязвимость обхода функции безопасности .NET Framework". Это затрагивает .NET Framework 4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, ASP.NET Core 1.1, Microsoft .NET Framework 4.5.2, ASP.NET Core 2.0, ASP.NET Core 1.0, .NET Core 1.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 1.0, .NET Core 2.0, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.

Теги · CWE
Без аутентификации
CWE-295
CAPEC-459
CAPEC-475
Затронутые продукты
.net_core
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p47
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
.net_core*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework*Отслеживается
.net_framework_developer_pack*Отслеживается
asp.net_core*Отслеживается
powershell_core*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Показаны первые 20 из 115
Источники данных
MSR
CVE