Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-45646

Опубликовано: 14 июл. 2026
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

A flaw was found in ASP.NET Core. This vulnerability allows an unauthorized remote attacker to cause a Denial of Service (DoS) by allocating resources without limits or throttling. This can lead to the affected system becoming unresponsive or unavailable to legitimate users.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Hardened Imagesdotnet10.0Not affected
Red Hat Hardened Imagesdotnet8.0Not affected
Red Hat Hardened Imagesdotnet9.0Not affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-770
https://bugzilla.redhat.com/show_bug.cgi?id=2500424dotnet: ASP.NET Core: Denial of Service via uncontrolled resource allocation

EPSS

Процентиль: 52%
0.0078
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
25 дней назад

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
msrc
25 дней назад

OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability

CVSS3: 7.5
github
25 дней назад

Allocation of resources without limits or throttling in ASP.NET Core allows an unauthorized attacker to deny service over a network.

CVSS3: 7.5
fstec
26 дней назад

Уязвимость библиотек для интеграции протокола OData в современные веб-приложения на базе ASP.NET Microsoft.AspNet.OData и Microsoft.AspNetCore.OData, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.0078
Низкий

7.5 High

CVSS3

Уязвимость CVE-2026-45646