CVE-2015-6096
https://notcve.org/view.php?id=CVE-2015-6096
The XML DTD parser in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allows remote attackers to read arbitrary files via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka ".NET Information Disclosure Vulnerability." El analizador gramatical XML DTD en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6 permite a atacantes remotos leer archivos arbitrarios a través de una declaración de entidad externa en conjunción con una referencia de entidad, relacionada con un problema de XML External Entity (XXE), también conocido como '.NET Information Disclosure Vulnerability'. • http://www.securitytracker.com/id/1034116 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-118 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2015-2504
https://notcve.org/view.php?id=CVE-2015-2504
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability." Vulnerabilidad en Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2 y 4.6, no cuenta adecuadamente los objetos antes de realizar una copia del array, lo que permite a atacantes remotos (1) ejecutar código arbitrario a través de una aplicación de navegador XAML (XBAP) manipulada o (2) eludir las restricciones Code Access Security a través de una aplicación .NET Framework manipulada, también conocida como '.NET Elevation of Privilege Vulnerability.' • http://www.securityfocus.com/bid/76560 http://www.securitytracker.com/id/1033493 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-101 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2015-1673
https://notcve.org/view.php?id=CVE-2015-1673
The Windows Forms (aka WinForms) libraries in Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2 allow user-assisted remote attackers to execute arbitrary code via a crafted partial-trust application, aka "Windows Forms Elevation of Privilege Vulnerability." Las librerías Windows Forms (también conocidas como WinForms) en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 permiten a atacantes remotos asistidos por usuarios ejecutar código arbitrario a través de una aplicación de confianza parcial manipulada, también conocido como 'vulnerabilidad de la elevación de privilegio de Windows Forms.' • http://www.securityfocus.com/bid/74487 http://www.securitytracker.com/id/1032297 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-048 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-1672
https://notcve.org/view.php?id=CVE-2015-1672
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2 allows remote attackers to cause a denial of service (recursion and performance degradation) via crafted encrypted data in an XML document, aka ".NET XML Decryption Denial of Service Vulnerability." Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2 permite a atacantes remotos causar una denegación de servicio (recursión y degradación de funcionamiento) a través de datos cifrados manipulados en una documento XML document, también conocido como 'vulnerabilidad de la denegación de servicio del descifrado de .NET XML.' • http://www.securityfocus.com/bid/74482 http://www.securitytracker.com/id/1032297 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-048 • CWE-310: Cryptographic Issues •
CVE-2015-1648
https://notcve.org/view.php?id=CVE-2015-1648
ASP.NET in Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2, when the customErrors configuration is disabled, allows remote attackers to obtain sensitive configuration-file information via a crafted request, aka "ASP.NET Information Disclosure Vulnerability." ASP.NET en Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, y 4.5.2, cuando la configuración customErrors está deshabilitada, permite a atacantes remotos obtener información sensible de los ficheros de configuración a través de una solicitud manipulada, también conocido como 'vulnerabilidad de la divulgación de información de ASP.NET.' • http://www.securitytracker.com/id/1032116 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-041 • CWE-19: Data Processing Errors •