An elevation of privilege vulnerability exists when a ASP.NET Core web application, created using vulnerable project templates, fails to properly sanitize web requests, aka 'ASP.NET Core Elevation Of Privilege Vulnerability'.
{
"cpe": [
"cpe:2.3:a:microsoft:asp.net_core:2.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:asp.net_core:2.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:asp.net_core:3.0:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "2.1"
},
{
"last_affected": "2.1"
},
{
"introduced": "2.2"
},
{
"last_affected": "2.2"
},
{
"introduced": "3.0"
},
{
"last_affected": "3.0"
}
]
}