CVE-2011-1271
JIT-компилятор в Microsoft .NET Framework 3.5 Gold и SP1, 3.5.1 и 4.0, когда IsJITOptimizerDisabled имеет значение false, некорректно обрабатывает...
- Опубликовано
- 10 мая 2011 г.
- Обновлено
- 17 окт. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 4 мар. 2011 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:LСредний · следующие 30 дней
- Процентиль
- 97,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
JIT-компилятор в Microsoft .NET Framework 3.5 Gold и SP1, 3.5.1 и 4.0, когда IsJITOptimizerDisabled имеет значение false, некорректно обрабатывает выражения, связанные с null-строками, что позволяет контекстно-зависимым злоумышленникам обходить предусмотренные ограничения доступа и, как следствие, выполнять произвольный код при благоприятных обстоятельствах, используя специально созданное приложение, как показано на примере (1) специально созданного XAML-приложения для браузера (также известного как XBAP), (2) специально созданного ASP.NET-приложения или (3) специально созданного приложения .NET Framework, также известной как «Уязвимость JIT-оптимизации .NET Framework».
Источники
1Brian Mancini · windows · 4 мар. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.