Microsoft .NET Framework和Visual Studio中对URL的解析方法存在安全漏洞。攻击者可利用该漏洞绕过安全逻辑,进行特权通信。以下产品和版本受到影响:Microsoft Visual Studio 2017版本15.9,Visual Studio 2017;.NET Framework 4.7.2版本,Framework 4.7.1版本,Framework 4.6.2版本,Framework 4.6.1版本,Framework 3.5.1版本,Framework 4.7版本,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Microsoft .NET Framework 4.5.2 | Windows 7 for 32-bit Systems Service Pack 1 | - |
|
| Microsoft | Microsoft .NET Framework 4.6 | Windows Server 2008 for 32-bit Systems Service Pack 2 | - |
|
| Microsoft | .NET Core | 1 | - |
|
| Microsoft | Microsoft Visual Studio | 2017 | - |
|
| Microsoft | Microsoft .NET Framework 4.7.2 | Windows 10 Version 1803 for 32-bit Systems | - |
|
| Microsoft | Microsoft .NET Framework 4.6/4.6.1/4.6.2 | Windows 10 for 32-bit Systems | - |
|
| Microsoft | Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2 | Windows 7 for 32-bit Systems Service Pack 1 | - |
|
| Microsoft | Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 | Windows Server 2016 | - |
|
| Microsoft | Microsoft .NET Framework 4.7/4.7.1/4.7.2 | Windows 10 Version 1703 for 32-bit Systems | - |
|
| Microsoft | Microsoft .NET Framework 4.7.1/4.7.2 | Windows 10 Version 1709 for 32-bit Systems | - |
|
| Microsoft | PowerShell Core | 6.1 | - |
|
| Microsoft | Microsoft Visual Studio 2017 | version 15.9 | - |
|
| Microsoft | Microsoft .NET Framework 3.5 | Windows Server 2012 | - |
|
| Microsoft | Microsoft .NET Framework 3.0 | Service Pack 2 on Windows Server 2008 for Itanium-Based Systems Service Pack 2 | - |
|
| Microsoft | Microsoft .NET Framework 2.0 | Service Pack 2 on Windows Server 2008 for Itanium-Based Systems Service Pack 2 | - |
|
| Microsoft | Microsoft .NET Framework 3.5.1 | Windows 7 for 32-bit Systems Service Pack 1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-0652 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2019-0686 | Microsoft Exchange Server 权限许可和访问控制问题漏洞 | |
| CVE-2019-0662 | Microsoft Windows GDI 缓冲区错误漏洞 | |
| CVE-2019-0661 | Microsoft Windows Kernel 信息泄露漏洞 | |
| CVE-2019-0660 | Microsoft Windows GDI 信息泄露漏洞 | |
| CVE-2019-0659 | Microsoft Windows Storage Service 权限许可和访问控制问题漏洞 | |
| CVE-2019-0658 | Microsoft Edge和ChakraCore 信息泄露漏洞 | |
| CVE-2019-0656 | Microsoft Windows Kernel 权限许可和访问控制问题漏洞 | |
| CVE-2019-0655 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2019-0654 | Microsoft Internet Explorer和Microsoft Edge 输入验证错误漏洞 | |
| CVE-2019-0663 | Microsoft Windows 信息泄露漏洞 | |
| CVE-2019-0651 | Microsoft Edge 缓冲区错误漏洞 | |
| CVE-2019-0650 | Microsoft Edge 缓冲区错误漏洞 | |
| CVE-2019-0649 | Microsoft Chakra JIT server 权限许可和访问控制问题漏洞 | |
| CVE-2019-0648 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2019-0645 | Microsoft Edge 缓冲区错误漏洞 | |
| CVE-2019-0644 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2019-0643 | Microsoft Edge 信息泄露漏洞 | |
| CVE-2019-0642 | Microsoft Edge和ChakraCore 缓冲区错误漏洞 | |
| CVE-2019-0641 | Microsoft Edge 安全特征问题漏洞 |
显示前 20 条,共 74 条。 查看全部 → →
暂无评论