CVE-2021-43877: falha de alta gravidade em Microsoft ASP.NET Core 3.1
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
Publicada em · Atualizada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8epss 0.7%
probabilidade de exploração
0.7%top 47% das CVEs
exploração observada
nãonenhuma fonte reporta
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Produtos afetados
Microsoft · ASP.NET Core 3.1Microsoft · ASP.NET Core 5.0Microsoft · ASP.NET Core 6.0Microsoft · Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)Microsoft · Microsoft Visual Studio 2019 version 16.7 (includes 16.0 – 16.6)Microsoft · Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8)Microsoft · Microsoft Visual Studio 2022 version 17.0Microsoft · Microsoft Visual Studio 2022 version 17.1CVEs relacionadas — Microsoft ASP.NET Core 3.1
No mesmo produto, das mais perigosas para as menos.
CVE-2020-1597—ASP.NET Core Denial of Service VulnerabilityEPSS 6.6%CVE-2020-1045HIGHMicrosoft ASP.NET Core Security Feature Bypass VulnerabilityEPSS 5.9%CVE-2021-1723HIGHASP.NET Core and Visual Studio Denial of Service VulnerabilityEPSS 5.3%CVE-2020-1161—ASP.NET Core Denial of Service VulnerabilityEPSS 5.3%CVE-2024-21386HIGH.NET Denial of Service VulnerabilityEPSS 2.4%CVE-2021-34532MEDIUMASP.NET Core and Visual Studio Information Disclosure VulnerabilityEPSS 1.2%