CVE-2022-41064: medium-severity vulnerability in Microsoft .NET Framework 3.5 AND…
.NET Framework Information Disclosure Vulnerability
Published · Updated
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.8epss 0.8%
exploitation probability
0.8%top 45% of all CVEs
observed exploitation
nono source reports it
.NET Framework Information Disclosure Vulnerability
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
Affected products
Microsoft · Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2Microsoft · Microsoft .NET Framework 4.6.2Microsoft · Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2Microsoft · Microsoft .NET Framework 4.6/4.6.2Microsoft · Microsoft .NET Framework 4.7.2Microsoft · Microsoft .NET Framework 4.8Microsoft · Microsoft .NET Framework 4.8.1Microsoft · Nuget 2.1.2Microsoft · Nuget 4.8.5Related CVEs — Microsoft .NET Framework 3.5 AND…
In the same product, most dangerous first.
CVE-2020-0646CRITICALCVE-2020-0646EPSS 99.2%KEVCVE-2024-29059HIGH.NET Framework Information Disclosure VulnerabilityEPSS 98.6%KEVCVE-2023-36899HIGHASP.NET Elevation of Privilege VulnerabilityEPSS 76.7%CVE-2020-0605—CVE-2020-0605EPSS 17.8%CVE-2019-0613—CVE-2019-0613EPSS 15.4%CVE-2023-36049HIGH.NET, .NET Framework, and Visual Studio Elevation of Privilege VulnerabilityEPSS 12.5%