A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "2.0-sp2"
},
{
"last_affected": "2.0-sp2"
},
{
"introduced": "3.0-sp2"
},
{
"last_affected": "3.0-sp2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "3.5.1"
},
{
"last_affected": "3.5.1"
},
{
"introduced": "4.5.2"
},
{
"last_affected": "4.5.2"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
}
],
"source": "CPE_STRING",
"vendor_product": "microsoft:.net_framework",
"cpes": [
"cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.5.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*"
]
},
{
"extracted_events": [
{
"introduced": "15.9"
},
{
"last_affected": "15.9"
}
],
"source": "CPE_STRING",
"vendor_product": "microsoft:visual_studio_2017",
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2017:15.9:*:*:*:*:*:*:*"
]
}
]
}{
"extracted_events": [
{
"introduced": "1.0"
},
{
"last_affected": "1.0"
},
{
"introduced": "2.1"
},
{
"last_affected": "2.1"
},
{
"introduced": "2.2"
},
{
"last_affected": "2.2"
}
],
"source": "CPE_STRING",
"cpe": [
"cpe:2.3:a:microsoft:.net_core:1.0:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_core:2.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_core:2.2:*:*:*:*:*:*:*"
]
}
{
"extracted_events": [
{
"introduced": "6.0"
},
{
"last_affected": "6.0"
},
{
"introduced": "6.1"
},
{
"last_affected": "6.1"
}
],
"source": "CPE_STRING",
"cpe": [
"cpe:2.3:a:microsoft:powershell_core:6.0:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:powershell_core:6.1:*:*:*:*:*:*:*"
]
}