Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-40372

Опубликовано: 21 апр. 2026
Источник: redhat
CVSS3: 9.1
EPSS Средний

Описание

Improper verification of cryptographic signature in ASP.NET Core allows an unauthorized attacker to elevate privileges over a network.

A flaw was found in ASP.NET Core due to improper verification of cryptographic signatures. An unauthorized attacker can exploit this vulnerability remotely over a network, leading to privilege escalation.

Отчет

No Red Hat products are affected as this vulnerability is specific to Microsoft.AspNetCore.DataProtection 10.0.6 from NuGet.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10dotnet10.0Not affected
Red Hat Enterprise Linux 8dotnet10.0Not affected
Red Hat Enterprise Linux 9dotnet10.0Not affected
Red Hat Hardened Imagesdotnet10.0Not affected

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-347
https://bugzilla.redhat.com/show_bug.cgi?id=2460224ASP.NET Core: ASP.NET: ASP.NET Core: Privilege escalation via improper cryptographic signature verification

EPSS

Процентиль: 96%
0.11205
Средний

9.1 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.1
ubuntu
3 месяца назад

Improper verification of cryptographic signature in ASP.NET Core allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 9.1
nvd
3 месяца назад

Improper verification of cryptographic signature in ASP.NET Core allows an unauthorized attacker to elevate privileges over a network.

CVSS3: 9.1
msrc
3 месяца назад

ASP.NET Core Elevation of Privilege Vulnerability

CVSS3: 9.1
github
3 месяца назад

Microsoft Security Advisory CVE-2026-40372 – ASP.NET Core Elevation of Privilege

CVSS3: 9.1
fstec
3 месяца назад

Уязвимость программной платформы ASP.NET Core, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 96%
0.11205
Средний

9.1 Critical

CVSS3