PT-2024-5700 · Microsoft+8 · Visual Studio+9

Alex Appleton

+1

·

Publicado

2024-08-13

·

Atualizado

2024-12-13

·

CVE-2024-38167

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
.NET e Visual Studio (versões afetadas não especificadas)
Descrição
O problema está relacionado à transmissão de credenciais em formato não criptografado, o que poderia permitir que um invasor remoto divulgasse informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:5334
ALSA-2024:5337
ALT-PU-2024-12832
ALT-PU-2024-12835
ALT-PU-2024-12836
ALT-PU-2024-13115
ALT-PU-2024-13119
ALT-PU-2024-13120
ALT-PU-2024-16799
ALT-PU-2024-16800
ALT-PU-2024-16801
BDU:2024-06413
BIT-DOTNET-2024-38167
BIT-DOTNET-SDK-2024-38167
CESA-2024_5337
CVE-2024-38167
GHSA-3R34-R6W3-FQP6
INFSA-2024_5334
INFSA-2024_5337
RHSA-2024:5334
RHSA-2024:5337
RHSA-2024_5334
RHSA-2024_5337
USN-6959-1

Produtos afetados

.Net Framework
Alt Linux
Almalinux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Ubuntu
Visual Studio