Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j378-6mmw-hqfr

Опубликовано: 16 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of service vulnerability exists when System.IO.Pipelines improperly handles requests

A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.

Пакеты

Наименование

Microsoft.AspNetCore.All

nuget
Затронутые версииВерсия исправления

>= 2.1.0, <= 2.1.3

2.1.4

Наименование

Microsoft.AspNetCore.App

nuget
Затронутые версииВерсия исправления

>= 2.1.0, <= 2.1.3

2.1.4

Наименование

System.IO.Pipelines

nuget
Затронутые версииВерсия исправления

= 4.5.0

4.5.1

EPSS

Процентиль: 94%
0.14639
Средний

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.1
redhat
больше 7 лет назад

A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.

CVSS3: 7.5
nvd
больше 7 лет назад

A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.

msrc
больше 7 лет назад

System.IO.Pipelines Denial of Service

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость библиотеки System.IO.Pipelines программных платформ .NET Core и ASP.NET Core, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.14639
Средний

7.5 High

CVSS3