CVE-2012-0163
لا يتحقق إطار عمل Microsoft .NET Framework في الإصدارات 1.0 SP3 و1.1 SP1 و2.0 SP2 و3.5 و3.5.1 و4 و4.5 من معاملات الدوال بشكل صحيح، مما يسمح للمهاجمين عن بُعد...
- تم النشر
- 10/04/2012
- محدث
- 06/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 24/04/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يتحقق إطار عمل Microsoft .NET Framework في الإصدارات 1.0 SP3 و1.1 SP1 و2.0 SP2 و3.5 و3.5.1 و4 و4.5 من معاملات الدوال بشكل صحيح، مما يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (1) تطبيق مستعرض XAML معدّ (يُعرف اختصارًا باسم XBAP)، أو (2) تطبيق ASP.NET معدّ، أو (3) تطبيق .NET Framework معدّ، ويُعرف هذا باسم ".NET Framework Parameter Validation Vulnerability".
المصادر
1Akita Software Security · windows · 24/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.