Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8269

Опубликовано: 11 сент. 2018
Источник: msrc
EPSS Средний

Описание

OData Denial of Service Vulnerability

A denial of service vulnerability exists when OData Library improperly handles web requests. An attacker who successfully exploited this vulnerability could cause a denial of service against an OData web application.

A remote unauthenticated attacker could exploit this vulnerability by issuing specially crafted requests to the OData application.

The update addresses the vulnerability by correcting how the OData web application handles web requests.

Обновления

ПродуктСтатьяОбновление
Microsoft.Data.OData
ASP.NET Core 2.1
ASP.NET Core 2.2

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 95%
0.18687
Средний

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

A denial of service vulnerability exists when OData Library improperly handles web requests, aka "OData Denial of Service Vulnerability." This affects Microsoft.Data.OData.

CVSS3: 7.5
github
почти 7 лет назад

Denial of service in ASP.NET Core

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость библиотеки OData, связанная с ошибками обработки запросов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 95%
0.18687
Средний