BDU:2026-06870
Уязвимость программной платформы .NET Core, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записать произвольные файлы
📄 Описание
Уязвимость программной платформы .NET Core связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записать произвольные файлы
🖥️ Уязвимое ПО
Microsoft Corp
Наименование ПО: .NET, Microsoft Visual Studio 2026, Microsoft Visual Studio 2022, Microsoft Visual Studio 2019, Microsoft Visual Studio 2017
Версия ПО: от 9.0 до 9.0.16 (.NET), от 8.0 до 8.0.27 (.NET), от 10.0 до 10.0.8 (.NET), от 18.5 до 18.5.3 (Microsoft Visual Studio 2026), от 17.14 до 17.14.31 (Microsoft Visual Studio 2022), от 17.12 до 17.12.20 (Microsoft Visual Studio 2022), от 16.11 до 16.11.56 (Microsoft Visual Studio 2019), от 15.9 до 15.9.80 (Microsoft Visual Studio 2017)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты