.NET Framework Elevation of Privilege Vulnerability
45Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 2.4%
de la publicación al arma11 días
Publicada en NVD21 may
1ª PoC+11d
VulnCheck+2027d
probabilidad de explotación
2.4%top 17% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
An elevation of privilege vulnerability exists in .NET Framework which could allow an attacker to elevate their privilege level.
To exploit the vulnerability, an attacker would first have to access the local machine, and then run a malicious program.
The update addresses the vulnerability by correcting how .NET Framework activates COM objects.
Productos afectados
Microsoft · Microsoft .NET Framework 3.0 Service Pack 2Microsoft · Microsoft .NET Framework 3.5.1PoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/d867e88863fbno verificadovulncheckvulncheck.com/xdb/59897520e0c8no verificadovulncheckvulncheck.com/xdb/db8fc8015f3eno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.