Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.815152
Kategorie:Windows : Microsoft Bulletins
Titel:Microsoft .NET Framework Multiple Vulnerabilities (KB4506988)
Zusammenfassung:This host is missing a critical security; update according to Microsoft KB4506988
Beschreibung:Summary:
This host is missing a critical security
update according to Microsoft KB4506988

Vulnerability Insight:
Multiple flaws exist due to:

- An error in Windows Communication Foundation (WCF) and Windows Identity Foundation
(WIF), allowing signing of SAML tokens with arbitrary symmetric keys.

- An error when Microsoft Common Object Runtime Library improperly handles web
requests.

- Because the .NET Framework fails to check the source markup
of a file.

Vulnerability Impact:
Successful exploitation will allow an attacker
to gain elevated privileges, conduct denial-of-service condition and execute
arbitrary code.

Affected Software/OS:
Microsoft .NET Framework 4.8 on Microsoft Windows 10 Version 1709.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 108977
BugTraq ID: 108978
BugTraq ID: 108981
Common Vulnerability Exposure (CVE) ID: CVE-2019-1113
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1113
Common Vulnerability Exposure (CVE) ID: CVE-2019-1006
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1006
Common Vulnerability Exposure (CVE) ID: CVE-2019-1083
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1083
CopyrightCopyright (C) 2019 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.