{"id":"CVE-2019-0757","details":"A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify a NuGet package's folder structure, aka 'NuGet Package Manager Tampering Vulnerability'.","modified":"2026-07-08T05:54:54.759789623Z","published":"2019-04-09T02:29:00.600Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:microsoft:nuget:4.3.1:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.4.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.5.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.6.3:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.7.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.8.2:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:nuget:4.9.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"4.3.1"},{"last_affected":"4.3.1"},{"introduced":"4.4.2"},{"last_affected":"4.4.2"},{"introduced":"4.5.2"},{"last_affected":"4.5.2"},{"introduced":"4.6.3"},{"last_affected":"4.6.3"},{"introduced":"4.7.2"},{"last_affected":"4.7.2"},{"introduced":"4.8.2"},{"last_affected":"4.8.2"},{"introduced":"4.9.4"},{"last_affected":"4.9.4"}],"source":"CPE_STRING","vendor_product":"microsoft:nuget"},{"extracted_events":[{"introduced":"5.18.0.223"},{"last_affected":"5.18.0.223"},{"introduced":"5.20.0"},{"last_affected":"5.20.0"}],"source":"CPE_STRING","vendor_product":"mono-project:mono_framework","cpes":["cpe:2.3:a:mono-project:mono_framework:5.18.0.223:*:*:*:*:*:*:*","cpe:2.3:a:mono-project:mono_framework:5.20.0:*:*:*:*:*:*:*"]},{"extracted_events":[{"introduced":"8.1"},{"last_affected":"8.1"},{"introduced":"8.2"},{"last_affected":"8.2"},{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_eus","cpes":["cpe:2.3:o:redhat:enterprise_linux_eus:8.1:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_eus:8.2:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_eus:8.4:*:*:*:*:*:*:*"]},{"extracted_events":[{"introduced":"8.2"},{"last_affected":"8.2"},{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server_aus","cpes":["cpe:2.3:o:redhat:enterprise_linux_server_aus:8.2:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_server_aus:8.4:*:*:*:*:*:*:*"]},{"extracted_events":[{"introduced":"8.2"},{"last_affected":"8.2"},{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server_tus","cpes":["cpe:2.3:o:redhat:enterprise_linux_server_tus:8.2:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux_server_tus:8.4:*:*:*:*:*:*:*"]}]},"references":[{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:1259"},{"type":"FIX","url":"https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0757"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/dotnet/cli","events":[{"introduced":"d6f4336106a9b07ebeab55886b5c752991ec1b34"},{"last_affected":"51868761f2d5506b64166cf787ef2d25217d675c"}],"database_specific":{"cpe":["cpe:2.3:a:microsoft:.net_core_sdk:1.1:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_core_sdk:2.1.500:*:*:*:*:*:*:*","cpe:2.3:a:microsoft:.net_core_sdk:2.2.100:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"1.1"},{"last_affected":"1.1"},{"introduced":"2.1.500"},{"last_affected":"2.1.500"},{"introduced":"2.2.100"},{"last_affected":"2.2.100"}],"source":"CPE_STRING"}}],"versions":["1.1","2.1.500","2.2.100"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-0757.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/dotnet/core","events":[{"introduced":"d78b3180414d35d6c7d136db753474e2ae2b33df"},{"last_affected":"d78b3180414d35d6c7d136db753474e2ae2b33df"}],"database_specific":{"cpe":"cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING"}}],"versions":["8.0","v8.0.0","v7.0.14","v6.0.25"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-0757.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N"}]}