Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vhvh-528q-ff3p

Опубликовано: 16 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Security feature bypass vulnerability exists in ASP.NET when the number of incorrect login attempts is not validated

A Security Feature Bypass vulnerability exists in ASP.NET when the number of incorrect login attempts is not validated, aka "ASP.NET Security Feature Bypass Vulnerability." This affects ASP.NET, ASP.NET Core 1.1, ASP.NET Core 1.0, ASP.NET Core 2.0, ASP.NET MVC 5.2.

Пакеты

Наименование

Microsoft.AspNetCore.Identity

nuget
Затронутые версииВерсия исправления

>= 1.0.0, <= 1.0.5

1.0.6

Наименование

Microsoft.AspNetCore.Identity

nuget
Затронутые версииВерсия исправления

>= 1.1.0, <= 1.1.5

1.1.6

Наименование

Microsoft.AspNetCore.Identity

nuget
Затронутые версииВерсия исправления

>= 2.0.0, <= 2.0.3

2.0.4

Наименование

Microsoft.AspNetCore.Identity

nuget
Затронутые версииВерсия исправления

>= 2.1.0, <= 2.1.1

2.1.2

EPSS

Процентиль: 95%
0.16315
Средний

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

A Security Feature Bypass vulnerability exists in ASP.NET when the number of incorrect login attempts is not validated, aka "ASP.NET Security Feature Bypass Vulnerability." This affects ASP.NET, ASP.NET Core 1.1, ASP.NET Core 1.0, ASP.NET Core 2.0, ASP.NET MVC 5.2.

msrc
больше 7 лет назад

ASP.NET Security Feature Bypass Vulnerability

EPSS

Процентиль: 95%
0.16315
Средний

7.5 High

CVSS3

Дефекты

CWE-287