SecBoard
Zurück zur CVE-Übersicht

CVE-2023-36899

HIGH(8.8)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score45/100 — MITTEL
  • CVSS 8.8 — Hoch
  • EPSS 77% — sehr wahrscheinlich ausgenutzt

EPSS-Score

76.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-36899 ist eine Elevation-of-Privilege-Schwachstelle in Microsoft ASP.NET, die es einem Angreifer ermöglichen könnte, erhöhte Berechtigungen zu erlangen. Diese Schwachstelle betrifft verschiedene Versionen des .NET Frameworks, darunter 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 und 4.8.1. Eine erfolgreiche Ausnutzung könnte weitreichende Auswirkungen auf die Integrität und Vertraulichkeit betroffener Systeme haben.

Die Kritikalität dieser Schwachstelle wird durch einen CVSS-Score von 8.8 (HIGH) unterstrichen. Zusätzlich weist der EPSS-Wert von 77% auf eine hohe Wahrscheinlichkeit hin, dass diese Schwachstelle aktiv ausgenutzt wird oder werden könnte. Obwohl sie derzeit nicht in gelistet ist, deutet die hohe Exploit-Wahrscheinlichkeit auf ein signifikantes Risiko hin.

Security-Teams sollten die betroffenen .NET Framework-Installationen umgehend identifizieren und entsprechende Updates oder Patches des Herstellers einspielen. Eine schnelle Reaktion ist aufgrund der hohen Exploit-Wahrscheinlichkeit und des potenziellen Schadens durch eine Privilegienerhöhung dringend geboten. Es wird empfohlen, Systeme nach Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

ASP.NET Elevation of Privilege Vulnerability

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.8.1:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*

Referenzen