CVE-2023-36899
HIGH(8.8)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.8 — Hoch
- EPSS 77% — sehr wahrscheinlich ausgenutzt
EPSS-Score
76.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2023-36899 ist eine Elevation-of-Privilege-Schwachstelle in Microsoft ASP.NET, die es einem Angreifer ermöglichen könnte, erhöhte Berechtigungen zu erlangen. Diese Schwachstelle betrifft verschiedene Versionen des .NET Frameworks, darunter 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 und 4.8.1. Eine erfolgreiche Ausnutzung könnte weitreichende Auswirkungen auf die Integrität und Vertraulichkeit betroffener Systeme haben.
Die Kritikalität dieser Schwachstelle wird durch einen CVSS-Score von 8.8 (HIGH) unterstrichen. Zusätzlich weist der EPSS-Wert von 77% auf eine hohe Wahrscheinlichkeit hin, dass diese Schwachstelle aktiv ausgenutzt wird oder werden könnte. Obwohl sie derzeit nicht in CISA KEV gelistet ist, deutet die hohe Exploit-Wahrscheinlichkeit auf ein signifikantes Risiko hin.
Security-Teams sollten die betroffenen .NET Framework-Installationen umgehend identifizieren und entsprechende Updates oder Patches des Herstellers einspielen. Eine schnelle Reaktion ist aufgrund der hohen Exploit-Wahrscheinlichkeit und des potenziellen Schadens durch eine Privilegienerhöhung dringend geboten. Es wird empfohlen, Systeme nach Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
ASP.NET Elevation of Privilege Vulnerability
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*