Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3cf7-7wq6-8842

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ASP.NET Core Denial of Service Vulnerability

A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.

Пакеты

Наименование

Microsoft.AspNetCore.App.Runtime.linux-arm

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.linux-arm64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.linux-musl-arm64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.linux-musl-x64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.linux-x64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.osx-x64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.win-arm

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.win-x64

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

Microsoft.AspNetCore.App.Runtime.win-x86

nuget
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

EPSS

Процентиль: 88%
0.04127
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
redhat
больше 5 лет назад

A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.

CVSS3: 7.5
nvd
больше 5 лет назад

A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.

msrc
больше 5 лет назад

ASP.NET Core Denial of Service Vulnerability

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании

oracle-oval
больше 5 лет назад

ELSA-2020-2250: dotnet3.1 security update (IMPORTANT)

EPSS

Процентиль: 88%
0.04127
Низкий

7.5 High

CVSS3

Дефекты

CWE-20