Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42899

Опубликовано: 12 мая 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Loop with unreachable exit condition ('infinite loop') in ASP.NET Core allows an unauthorized attacker to deny service over a network.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.27 (исключая)
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.16 (исключая)
cpe:2.3:a:microsoft:.net:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.8 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.0243
Низкий

7.5 High

CVSS3

Дефекты

CWE-835
CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

Loop with unreachable exit condition ('infinite loop') in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
redhat
3 месяца назад

Loop with unreachable exit condition ('infinite loop') in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
msrc
3 месяца назад

ASP.NET Core Denial of Service Vulnerability

rocky
около 2 месяцев назад

Important: .NET 10.0 security update

rocky
около 2 месяцев назад

Important: .NET 9.0 security update

EPSS

Процентиль: 83%
0.0243
Низкий

7.5 High

CVSS3

Дефекты

CWE-835
CWE-835