Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-31957

Опубликовано: 08 июн. 2021
Источник: redhat
CVSS3: 5.9
EPSS Низкий

Описание

ASP.NET Core Denial of Service Vulnerability

A flaw was found in dotnet. The way client disconnects are handled can allow a remote, unauthenticated attacker to exploit this vulnerability to cause a denial of service against an ASP.NET Core application. The highest threat from this vulnerability is to system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
.NET Core 2.1 on Red Hat Enterprise Linuxrh-dotnet21Not affected
Red Hat Enterprise Linux 8dotnetNot affected
.NET Core on Red Hat Enterprise Linuxrh-dotnet31-dotnetFixedRHSA-2021:235009.06.2021
.NET Core on Red Hat Enterprise Linuxrh-dotnet50-dotnetFixedRHSA-2021:235109.06.2021
Red Hat Enterprise Linux 8dotnet3.1FixedRHSA-2021:235209.06.2021
Red Hat Enterprise Linux 8dotnet5.0FixedRHSA-2021:235309.06.2021

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-772
https://bugzilla.redhat.com/show_bug.cgi?id=1966990dotnet: ASP.NET Core Client Disconnect Denial of Service

EPSS

Процентиль: 89%
0.05149
Низкий

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
nvd
около 4 лет назад

ASP.NET Core Denial of Service Vulnerability

CVSS3: 5.9
msrc
около 4 лет назад

ASP.NET Core Denial of Service Vulnerability

rocky
почти 4 года назад

Important: .NET Core 3.1 security and bugfix update

CVSS3: 7.5
github
больше 3 лет назад

ASP.NET Core Denial of Service Vulnerability

oracle-oval
около 4 лет назад

ELSA-2021-2353: .NET 5.0 security and bugfix update (IMPORTANT)

EPSS

Процентиль: 89%
0.05149
Низкий

5.9 Medium

CVSS3