Microsoft ASP.NET Core 输入验证错误漏洞

admin 2024-01-15 08:13:51 YS 来源:ZONE.CI 全球网 0 阅读模式
> Microsoft ASP.NET Core 输入验证错误漏洞

Microsoft ASP.NET Core 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202008-476 CVE编号 CVE-2020-1597
发布时间 2020-08-11 更新时间 2020-10-22
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。

Microsoft ASP.NET Core中存在安全漏洞,该漏洞源于程序没有正确处理Web请求。攻击者可借助特制请求利用该漏洞导致拒绝服务。以下产品及版本受到影响:Microsoft ASP.NET Core 2.1版本,3.1版本;Visual Studio 2017 15.9版本(包含15.0版本至15.8版本),Visual Studio 2019 16.0版本,Visual Studio 2019 16.4版本(包含16.0版本至16.3版本),Visual Studio 2019 16.7版本(包含16.0版本至16.6版本)

漏洞补丁

目前厂商已发布升级了Microsoft ASP.NET Core 输入验证错误漏洞的补丁,Microsoft ASP.NET Core 输入验证错误漏洞的补丁获取链接:

参考网址

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/ZW4CBI26KSO3PRL3HLVVISXPPOYUHSXO/

来源:N/A

链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1597

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/WH5FQ5VT3JGHXFXOETHCTBWJUIAPGHHT/

来源:access.redhat.com

链接:https://access.redhat.com/security/cve/cve-2020-1597

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Microsoft-Visual-Studio-denial-of-service-33056

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2753/

来源:portal.msrc.microsoft.com

链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1597

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/158838/Red-Hat-Security-Advisory-2020-3422-01.html

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Microsoft-ASP-NET-Core-denial-of-service-33059

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/48240

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202008-476

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0