Edward Thomson

Pesquisador deMicrosoft
#32662de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7017
7.8
2022-10-11
Microsoft · Net Core 3.1 · CVE-2022-41032
**Nome do software vulnerável e versões afetadas** - Versões 6.3.0 e anteriores do NuGet - Versões 6.2.1 e anteriores do NuGet - Versões 6.0.2 e anteriores do NuGet - Versões 5.11.2 e anteriores do NuGet - Versões 5.9.2 e anteriores do NuGet - Versões 5.7.2 e anteriores do NuGet - Versões 4.9.5 e anteriores do NuGet - Versões do .NET 6.0 anteriores à 6.0.10 - Versões do .NET Core 3.1 anteriores à 3.1.30 **Descrição** Existe uma vulnerabilidade nos clientes .NET e NuGet que permite que um agente mal-intencionado faça com que um usuário execute código arbitrário. Este problema está relacionado a um controle de acesso insuficiente. **Recomendações** - Se você estiver usando o NuGet.exe 6.3.0 ou versões anteriores, baixe e instale a versão 6.3.1. - Se você estiver usando o NuGet.exe 6.2.1 ou versões anteriores, baixe e instale a versão 6.2.2. - Se você estiver usando o NuGet.exe 6.0.2 ou versões anteriores, baixe e instale a versão 6.0.3. - Se você estiver usando o NuGet.exe 5.11.2 ou inferior, baixe e instale a versão 5.11.3. - Se você estiver usando o NuGet.exe 5.9.2 ou inferior, baixe e instale a versão 5.9.3. - Se você estiver usando o NuGet.exe 5.7.2 ou inferior, baixe e instale a versão 5.7.3. - Se você estiver usando o NuGet.exe 4.9.5 ou inferior, baixe e instale a versão 4.9.6. - Se você estiver usando o .NET Core 6.0, baixe e instale o Runtime 6.0.10 ou o SDK 6.0.110. - Se você estiver usando o .NET Core 3.1, baixe e instale o Runtime 3.1.30 ou o SDK 3.1.424.