Page 13 of 308 results (0.008 seconds)

CVSS: 8.8EPSS: 33%CPEs: 70EXPL: 0

15 Jul 2019 — A remote code execution vulnerability exists in .NET software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework Remote Code Execution Vulnerability'. Existe una vulnerabilidad de ejecución de código remota en el programa .NET cuando el programa no puede comprobar el margen de la fuente de un archivo. Un atacante que explotó con éxito la vulnerabilidad podría ej... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1113 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 10%CPEs: 70EXPL: 1

15 Jul 2019 — A denial of service vulnerability exists when Microsoft Common Object Runtime Library improperly handles web requests, aka '.NET Denial of Service Vulnerability'. Existe una vulnerabilidad de denegación de servicio cuando Microsoft Common Object Runtime Library maneja inapropiadamente las peticiones web, también se conoce como .NET Denial of Service Vulnerability'. • https://github.com/stevenseeley/HowCVE-2019-1083Works • CWE-19: Data Processing Errors •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

15 Jul 2019 — A spoofing vulnerability exists in ASP.NET Core that could lead to an open redirect, aka 'ASP.NET Core Spoofing Vulnerability'. Existe una vulnerabilidad de suplantación de identidad en el Core de ASP.NET que podría conllevar a un redireccionamiento abierto, también se conoce como "ASP.NET Core Spoofing Vulnerability". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1075 • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 7.5EPSS: 3%CPEs: 91EXPL: 1

15 Jul 2019 — An authentication bypass vulnerability exists in Windows Communication Foundation (WCF) and Windows Identity Foundation (WIF), allowing signing of SAML tokens with arbitrary symmetric keys, aka 'WCF/WIF SAML Token Authentication Bypass Vulnerability'. Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authenti... • https://github.com/521526/CVE-2019-1006 • CWE-295: Improper Certificate Validation •

CVSS: 7.5EPSS: 4%CPEs: 2EXPL: 0

16 May 2019 — A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando ASP.NET Core maneja inapropiadamente las solicitudes web, también se conoce como 'ASP.NET Core Denial of Service Vulnerability' • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0982 • CWE-19: Data Processing Errors •

CVSS: 5.5EPSS: 0%CPEs: 80EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework improperly handles objects in heap memory, aka '.NET Framework Denial of Service Vulnerability'. Existe una vulnerabilidad de denegación de servicio cuando .NET Framework maneja incorrectamente los objetos en la saturación de memoria, también conocida como "Vulnerabilidad de denegación de servicio de .NET Framework". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0864 •

CVSS: 7.5EPSS: 1%CPEs: 84EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0981. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-098... • https://access.redhat.com/errata/RHSA-2019:1259 • CWE-19: Data Processing Errors CWE-400: Uncontrolled Resource Consumption •

CVSS: 7.5EPSS: 1%CPEs: 84EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0980. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-098... • https://access.redhat.com/errata/RHSA-2019:1259 • CWE-19: Data Processing Errors CWE-400: Uncontrolled Resource Consumption •

CVSS: 7.5EPSS: 2%CPEs: 95EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework and .NET Core improperly process RegEx strings, aka '.NET Framework and .NET Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0980, CVE-2019-0981. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework y .NET Core procesan inapropiadamente cadenas RegEx, conocidas como ".NET Framework y .NET Core Denial of Service Vulnerability". Este ID de CVE es diferente de CVE-2019-0980, CVE-2019-0981. .NET Co... • https://access.redhat.com/errata/RHSA-2019:1259 • CWE-400: Uncontrolled Resource Consumption •

CVSS: 6.5EPSS: 6%CPEs: 2EXPL: 0

14 May 2019 — GetFile.aspx in Rapid4 RapidFlows Enterprise Application Builder 4.5M.23 (when used with .NET Framework 4.5) allows Local File Inclusion via the FileDesc parameter. GetFile.aspx en Rapid4 RapidFlows Enterprise Application Builder 4.5M.23 (cuando se usa con .NET Framework 4.5) permite la inclusión de archivos locales a través del parámetro FileDesc. • http://rapidflows.com • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •