A remote code execution vulnerability exists in .NET Framework, Microsoft SharePoint, and Visual Studio when the software fails to check the source markup of XML file input, aka '.NET Framework, SharePoint Server, and Visual Studio Remote Code Execution Vulnerability'.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"vendor_product": "microsoft:visual_studio_2017",
"extracted_events": [
{
"introduced": "15.0"
},
{
"last_affected": "15.9"
}
],
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:*"
]
},
{
"source": "CPE_RANGE",
"vendor_product": "microsoft:visual_studio_2019",
"extracted_events": [
{
"introduced": "16.0"
},
{
"last_affected": "16.6"
}
],
"cpes": [
"cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*"
]
},
{
"source": "CPE_STRING",
"vendor_product": "microsoft:.net_framework",
"extracted_events": [
{
"introduced": "2.0-sp2"
},
{
"last_affected": "2.0-sp2"
},
{
"introduced": "3.0-sp2"
},
{
"last_affected": "3.0-sp2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "4.8"
},
{
"last_affected": "4.8"
},
{
"introduced": "3.5.1"
},
{
"last_affected": "3.5.1"
},
{
"introduced": "4.5.2"
},
{
"last_affected": "4.5.2"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.8"
},
{
"last_affected": "4.8"
}
],
"cpes": [
"cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.5.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.8:*:*:*:*:*:*:*"
]
},
{
"source": "CPE_STRING",
"vendor_product": "microsoft:sharepoint_enterprise_server",
"extracted_events": [
{
"introduced": "2013-sp1"
},
{
"last_affected": "2013-sp1"
},
{
"introduced": "2016"
},
{
"last_affected": "2016"
}
],
"cpes": [
"cpe:2.3:a:microsoft:sharepoint_enterprise_server:2013:sp1:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:sharepoint_enterprise_server:2016:*:*:*:*:*:*:*"
]
},
{
"source": "CPE_STRING",
"vendor_product": "microsoft:sharepoint_server",
"extracted_events": [
{
"introduced": "2010-sp2"
},
{
"last_affected": "2010-sp2"
},
{
"introduced": "2019"
},
{
"last_affected": "2019"
}
],
"cpes": [
"cpe:2.3:a:microsoft:sharepoint_server:2010:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:sharepoint_server:2019:*:*:*:*:*:*:*"
]
}
]
}{
"cpe": [
"cpe:2.3:a:microsoft:.net_core:2.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_core:3.1:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "2.1"
},
{
"last_affected": "2.1"
},
{
"introduced": "3.1"
},
{
"last_affected": "3.1"
}
]
}