漏洞信息详情
Microsoft NuGet Package Manager 访问控制错误漏洞
漏洞简介
Microsoft NuGet Package Manager是美国微软(Microsoft)公司的一款用于.NET框架的包管理器。
Microsoft NuGet Package Manager中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品和版本受到影响:Microsoft .NET Core SDK 1.1版本,1.1版本,2.1.500版本;Mono Framework 5.18.0.223版本,5.20.0版本;Nuget 4.3.1版本,4.4.2版本,4.5.2版本,4.6.3版本,4.7.2版本,4.8.2版本,4.9.4版本;Visual Studio for Mac。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-0757
参考网址
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0757
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2019-0757
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1685475
来源:www.microsoft.com
链接:http://www.microsoft.com
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2019:1259
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:0544
来源:access.redhat.com
链接:https://access.redhat.com/errata/RHSA-2019:1259
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152999/Red-Hat-Security-Advisory-2019-1259-01.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0757
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/42934
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1839/
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/107285
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/107285
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/77050
受影响实体
暂无
补丁
- Microsoft NuGet Package Manager 安全漏洞的修复措施<!--2019-3-12-->
还没有评论,来说两句吧...