Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jc8w-j2q2-vwjx

Опубликовано: 19 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.

EPSS

Процентиль: 86%
0.03002
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
5 месяцев назад

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream processing.

CVSS3: 5.3
fstec
5 месяцев назад

Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
redos
2 месяца назад

Уязвимость dotnet9.0

CVSS3: 5.3
redos
2 месяца назад

Уязвимость dotnet8.0

EPSS

Процентиль: 86%
0.03002
Низкий

7.5 High

CVSS3

Дефекты

CWE-400