Количество 43
Количество 43
CVE-2025-55248
Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.
CVE-2025-55248
.NET, .NET Framework, and Visual Studio Information Disclosure Vulnerability
GHSA-gwq6-fmvp-qp68
Microsoft Security Advisory CVE-2025-55248: .NET Information Disclosure Vulnerability
BDU:2025-13257
Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию
ALT-PU-2025-13670
ALT-PU-2025-13670: package `dotnet-runtime-8.0` update to version 8.0.21-alt1
CVE-2025-55247
Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally.
CVE-2025-55247
Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally.
CVE-2025-55247
Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally.
CVE-2025-55247
.NET Elevation of Privilege Vulnerability
CVE-2025-55315
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
CVE-2025-55315
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
CVE-2025-55315
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
CVE-2025-55315
ASP.NET Security Feature Bypass Vulnerability
GHSA-w3q9-fxm7-j8fq
Microsoft Security Advisory CVE-2025-55247 | .NET Denial of Service Vulnerability
BDU:2025-13256
Уязвимость программной платформы .NET, связанная с некорректным определением символических ссылок в ходе осуществления доступа к файлу, позволяющая нарушителю повысить свои привилегии
GHSA-5rrx-jjjq-q2r5
Microsoft Security Advisory CVE-2025-55315: .NET Security Feature Bypass Vulnerability
BDU:2025-13247
Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности
ALT-PU-2025-15798
ALT-PU-2025-15798: package `dotnet-runtime-8.0` update to version 8.0.21-alt1
ALT-PU-2025-13075
ALT-PU-2025-13075: package `dotnet-runtime-9.0` update to version 9.0.10-alt1
ALT-PU-2025-13076
ALT-PU-2025-13076: package `dotnet-sdk-9.0` update to version 9.0.111-alt1
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-55248 Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network. | CVSS3: 4.8 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55248 .NET, .NET Framework, and Visual Studio Information Disclosure Vulnerability | CVSS3: 4.8 | 1% Низкий | 12 месяцев назад | |
GHSA-gwq6-fmvp-qp68 Microsoft Security Advisory CVE-2025-55248: .NET Information Disclosure Vulnerability | CVSS3: 5.7 | 1% Низкий | 12 месяцев назад | |
BDU:2025-13257 Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.8 | 1% Низкий | 12 месяцев назад | |
ALT-PU-2025-13670 ALT-PU-2025-13670: package `dotnet-runtime-8.0` update to version 8.0.21-alt1 | CVSS3: 5.7 | 1% Низкий | 11 месяцев назад | |
CVE-2025-55247 Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally. | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55247 Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally. | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55247 Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally. | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55247 .NET Elevation of Privilege Vulnerability | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
CVE-2025-55315 Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network. | CVSS3: 9.9 | 66% Средний | 12 месяцев назад | |
CVE-2025-55315 Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network. | CVSS3: 8.5 | 66% Средний | 12 месяцев назад | |
CVE-2025-55315 Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network. | CVSS3: 9.9 | 66% Средний | 12 месяцев назад | |
CVE-2025-55315 ASP.NET Security Feature Bypass Vulnerability | CVSS3: 9.9 | 66% Средний | 12 месяцев назад | |
GHSA-w3q9-fxm7-j8fq Microsoft Security Advisory CVE-2025-55247 | .NET Denial of Service Vulnerability | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
BDU:2025-13256 Уязвимость программной платформы .NET, связанная с некорректным определением символических ссылок в ходе осуществления доступа к файлу, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.3 | 1% Низкий | 12 месяцев назад | |
GHSA-5rrx-jjjq-q2r5 Microsoft Security Advisory CVE-2025-55315: .NET Security Feature Bypass Vulnerability | CVSS3: 9.9 | 66% Средний | 12 месяцев назад | |
BDU:2025-13247 Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности | CVSS3: 9.9 | 66% Средний | 12 месяцев назад | |
ALT-PU-2025-15798 ALT-PU-2025-15798: package `dotnet-runtime-8.0` update to version 8.0.21-alt1 | CVSS3: 8.1 | 10 месяцев назад | ||
ALT-PU-2025-13075 ALT-PU-2025-13075: package `dotnet-runtime-9.0` update to version 9.0.10-alt1 | CVSS3: 8.8 | 10 месяцев назад | ||
ALT-PU-2025-13076 ALT-PU-2025-13076: package `dotnet-sdk-9.0` update to version 9.0.111-alt1 | CVSS3: 8 | 10 месяцев назад |
Уязвимостей на страницу