漏洞详情: CVE-2017-0248

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft .NET Framework 安全漏洞
来源:CNNVD
漏洞描述
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 and 4.7 allow an attacker to bypass Enhanced Security Usage taggings when they present a certificate that is invalid for a specific use, aka ".NET Security Feature Bypass Vulnerability."
来源:NVD
Microsoft .NET Framework是美国微软(Microsoft)公司开发的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。 Microsoft .NET Framework中存在安全功能绕过漏洞,该漏洞源于程序没有充分的验证证书。攻击者可利用该漏洞使用已失效的证书,执
来源:CNNVD
Microsoft.NET Framework 2.0、3.5、3.5.1、4.5.2、4.6、4.6.1、4.6.2和4.7 允许攻击者绕过增强安全使用标签,当他们提供特定使用的证书时,即“.NET安全功能绕过漏洞”。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
信任管理问题
来源:CNNVD
情报信息
相关链接