Уязвимость CVE-2021-43877: Информация

Описание

ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Опубликовано: 15 декабря 2021 г.
Изменено: 28 декабря 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
dotnet-aspnetcore-3.1p103.1.22-alt13.1.32-alt1ALT-PU-2022-1356-1295271Исправлено
dotnet-aspnetcore-3.1p93.1.22-alt13.1.22-alt1ALT-PU-2022-1552-1295274Исправлено
dotnet-aspnetcore-3.1c10f13.1.22-alt13.1.32-alt1ALT-PU-2022-1356-1295271Исправлено
dotnet-aspnetcore-5.0p105.0.14-alt15.0.17-alt1ALT-PU-2022-1359-1295271Исправлено
dotnet-aspnetcore-5.0p95.0.14-alt15.0.14-alt1ALT-PU-2022-1546-1295274Исправлено
dotnet-aspnetcore-5.0c10f15.0.14-alt15.0.17-alt1ALT-PU-2022-1359-1295271Исправлено
dotnet-bootstrap-3.1p103.1.22-alt13.1.32-alt1ALT-PU-2022-1352-1295271Исправлено
dotnet-bootstrap-3.1p93.1.22-alt13.1.22-alt1ALT-PU-2022-1548-1295274Исправлено
dotnet-bootstrap-3.1c10f13.1.22-alt13.1.32-alt1ALT-PU-2022-1352-1295271Исправлено
dotnet-bootstrap-5.0p105.0.14-alt15.0.17-alt1ALT-PU-2022-1357-1295271Исправлено
dotnet-bootstrap-5.0p95.0.14-alt15.0.14-alt1ALT-PU-2022-1544-1295274Исправлено
dotnet-bootstrap-5.0c10f15.0.14-alt15.0.17-alt1ALT-PU-2022-1357-1295271Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:microsoft:asp.net_core:3.1:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:asp.net_core:5.0:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:visual_studio_2019:16.7:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:visual_studio_2019:16.9:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:visual_studio_2019:16.11:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:visual_studio_2022:17.0:*:*:*:*:*:*:*

      cpe:2.3:a:microsoft:asp.net_core:6.0:*:*:*:*:*:*:*