Предоставление конфиденциальной информации несанкционированному лицу в .NET позволяет авторизованному злоумышленнику повысить привилегии локально.
Показать оригинальное описание (EN)
Exposure of sensitive information to an unauthorized actor in .NET allows an authorized attacker to elevate privileges locally.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microsoft Visual_Studio_2026
cpe:2.3:a:microsoft:visual_studio_2026:*:*:*:*:*:*:*:*
|
18.9.0
|
18.9.3
|
|
Microsoft Visual_Studio_2022
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
|
17.14.0
|
17.14.40
|
|
Microsoft .Net
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
|
9.0.0
|
9.0.317
|
|
Microsoft .Net
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
|
10.0.0
|
10.0.111, 10.0.400
|
|
Microsoft .Net
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
|
11.0.0
|
11.0 RC1
|