PT-2020-3077 · Microsoft+3 · Visual Studio+5

Publicado

2020-07-14

·

Atualizado

2026-02-14

·

CVE-2020-1147

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do .NET Framework anteriores à versão corrigida
Versões do Microsoft SharePoint anteriores à versão corrigida
Versões do Visual Studio anteriores à versão corrigida
Descrição
Existe uma vulnerabilidade que permite a execução remota de código devido à falha do software em verificar adequadamente a marcação de origem dos arquivos XML recebidos. Isso permite que um invasor execute código arbitrário no contexto do processo responsável pela desserialização do conteúdo XML. A vulnerabilidade está relacionada a erros no processamento de solicitações XML. Para explorar essa vulnerabilidade, um invasor poderia enviar um documento especialmente criado para um servidor que utilize um produto afetado para processar o conteúdo.
Recomendações
Para versões do .NET Framework anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Para versões do Microsoft SharePoint anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Para versões do Visual Studio anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução alternativa temporária, considere restringir o uso dos tipos dataset e datatable no .NET para minimizar o risco de exploração.
Evite enviar documentos especialmente criados para servidores que utilizam produtos afetados até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2513
ALT-PU-2020-2514
ALT-PU-2020-2592
ALT-PU-2020-2593
BDU:2020-03369
CESA-2020_2938
CESA-2020_2954
CVE-2020-1147
GHSA-G5VF-38CP-4PX9
RHSA-2020:2937
RHSA-2020:2938
RHSA-2020:2939
RHSA-2020:2954
RHSA-2020:2988
RHSA-2020:2989
RHSA-2020_2938
RHSA-2020_2954

Produtos afetados

.Net Framework
Alt Linux
Centos
Sharepoint Server
Red Hat
Visual Studio