Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-1301

Опубликовано: 12 сент. 2019
Источник: msrc
EPSS Низкий

Описание

.NET Core Denial of Service Vulnerability

A denial of service vulnerability exists when .NET Core improperly handles web requests. An attacker who successfully exploited this vulnerability could cause a denial of service against a .NET Core web application. The vulnerability can be exploited remotely, without authentication.

A remote unauthenticated attacker could exploit this vulnerability by issuing specially crafted requests to the .NET Core application.

The update addresses the vulnerability by correcting how the .NET Core web application handles web requests.

Обновления

ПродуктСтатьяОбновление
PowerShell Core 6.1
.NET Core 2.1
.NET Core 2.2
PowerShell Core 6.2

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 85%
0.02751
Низкий

Связанные уязвимости

CVSS3: 5.9
redhat
около 6 лет назад

A denial of service vulnerability exists when .NET Core improperly handles web requests, aka '.NET Core Denial of Service Vulnerability'.

CVSS3: 7.5
nvd
около 6 лет назад

A denial of service vulnerability exists when .NET Core improperly handles web requests, aka '.NET Core Denial of Service Vulnerability'.

CVSS3: 7.5
github
около 6 лет назад

High severity vulnerability that affects System.Management.Automation

oracle-oval
около 6 лет назад

ELSA-2019-2731: .NET Core on Red Hat Enterprise Linux security and bug fix update (MODERATE)

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость программной платформы .NET Core, связанная с ошибками при обработке веб-запросов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 85%
0.02751
Низкий