Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-55315

Опубликовано: 14 окт. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 9.9

Описание

Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.

РелизСтатусПримечание
bionic

DNE

devel

released

10.0.100-10.0.0~rc2-0ubuntu1
focal

DNE

jammy

DNE

noble

needs-triage

plucky

needs-triage

questing

released

10.0.100-10.0.0~rc2-0ubuntu1~25.10.2
trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

deferred

noble

DNE

plucky

DNE

questing

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

ignored

see notes
noble

DNE

plucky

DNE

questing

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

released

8.0.121-8.0.21-0ubuntu1~22.04.1
noble

released

8.0.121-8.0.21-0ubuntu1~24.04.1
plucky

released

8.0.121-8.0.21-0ubuntu1~25.04.1
questing

released

8.0.121-8.0.21-0ubuntu1~25.10.1
trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

focal

DNE

jammy

DNE

noble

DNE

plucky

released

9.0.111-9.0.10-0ubuntu1~25.04.1
questing

released

9.0.111-9.0.10-0ubuntu1~25.10.1
trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

EPSS

Процентиль: 51%
0.00284
Низкий

9.9 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.9
nvd
3 месяца назад

Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.

CVSS3: 9.9
msrc
3 месяца назад

ASP.NET Security Feature Bypass Vulnerability

CVSS3: 9.9
github
3 месяца назад

Microsoft Security Advisory CVE-2025-55315: .NET Security Feature Bypass Vulnerability

CVSS3: 9.9
fstec
3 месяца назад

Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности

oracle-oval
около 1 месяца назад

ELBA-2025-20993: .NET 10.0 bug fix and enhancement update (IMPORTANT)

EPSS

Процентиль: 51%
0.00284
Низкий

9.9 Critical

CVSS3