PT-2020-2358 · Microsoft+2 · Asp.Net Core+2

Publicado

2020-05-12

·

Atualizado

2024-03-06

·

CVE-2020-1161

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
ASP.NET Core (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de negação de serviço devido ao tratamento inadequado de solicitações web pelo ASP.NET Core. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço, enviando solicitações especialmente criadas para uma aplicação ASP.NET Core.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02326
BIT-ASPNET-CORE-2020-1161
CESA-2020_2250
CVE-2020-1161
GHSA-3CF7-7WQ6-8842
RHSA-2020:2249
RHSA-2020:2250
RHSA-2020_2250

Produtos afetados

Asp.Net Core
Centos
Red Hat