Podatność CVE-2019-0564


Publikacja: 2019-01-08

Opis:
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka "ASP.NET Core Denial of Service Vulnerability." This affects ASP.NET Core 2.1. This CVE ID is unique from CVE-2019-0548.

Typ:

CWE-19

(Data Handling)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Microsoft -> Asp.net core 

 Referencje:
http://www.securityfocus.com/bid/106413
https://access.redhat.com/errata/RHSA-2019:0040
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0564

Copyright 2024, cxsecurity.com

 

Back to Top