CVE-2023-36899
عاليتم النشر
ثغرة تصعيد الامتيازات في ASP.NET
- تم النشر
- 08/08/2023
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H76.7%
مرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تصعيد الامتيازات في ASP.NET
المصادر
2- CVE-2023-36899استغلال
بيئة وأدوات إعادة إنتاج ثغرة CVE-2023-36899، التي تستهدف تجاوز التحقق من جلسة الهوية بدون cookie في إطار ASP.NET.
إثبات مفهوم لاستغلال CVE-2023-36899، يوضح ثغرة أمنية في تطبيقات ASP.NET لأغراض البحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.