CVE-2018-8284
Esiste una vulnerabilità di esecuzione di codice remoto quando Microsoft .NET Framework non riesce a convalidare correttamente l'input, nota anche come...
- Pubblicato
- 11 lug 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di esecuzione di codice remoto quando Microsoft .NET Framework non riesce a convalidare correttamente l'input, nota anche come "Vulnerabilità di iniezione di codice remoto in .NET Framework". Questa vulnerabilità interessa Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.
Fonti
1- CVE-2018-8284-Sharepoint-RCEExploit
Exploit proof-of-concept per CVE-2018-8284, una vulnerabilità di esecuzione remota di codice in Microsoft SharePoint. Consente a utenti autenticati di eseguire comandi arbitrari sui server interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.