Description
Incorrect authorization in .NET Framework allows an authorized attacker to elevate privileges over a network.
CVSS breakdown
CVSS 3.1
Attack Vector
Network
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Unchanged
Confidentiality
High
Integrity
High
Availability
High
E
Unchanged
RL
O
RC
Changed
Affected products
- microsoft / Microsoft .NET Framework 3.53.5.0 – 2.0.50727.9183 & 3.0.30729.9169
- microsoft / Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.23.0.0.0 – 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4144.0
- microsoft / Microsoft .NET Framework 3.5 AND 4.7.24.7.0 – 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4144.0
- microsoft / Microsoft .NET Framework 3.5 AND 4.84.8.0 – 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4805.0
- microsoft / Microsoft .NET Framework 3.5 AND 4.8.14.8.1 – 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9343.0
- microsoft / Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.24.7.0 – 4.7.4144.0
- microsoft / Microsoft .NET Framework 4.84.8.0 – 4.8.4805.0
- microsoft / Microsoft .NET Framework 4.8.14.8.0.0 – 4.8.9344.0
- microsoft / .net_framework4.8.1 – 4.8.1
- microsoft / .net_framework4.8 – 4.8
- microsoft / .net_framework4.6.2 – 4.6.2
- microsoft / .net_framework4.7 – 4.7
- microsoft / .net_framework4.7.1 – 4.7.1
- microsoft / .net_framework4.7.2 – 4.7.2
- microsoft / .net_framework3.5 – 3.5
References
Updated 27m ago · 8 sources