Page 4 of 86 results (0.001 seconds)

CVSS: 10.0EPSS: 92%CPEs: 74EXPL: 3

14 Jan 2020 — A remote code execution vulnerability exists when the Microsoft .NET Framework fails to validate input properly, aka '.NET Framework Remote Code Execution Injection Vulnerability'. Se presenta una vulnerabilidad de ejecución de código remota cuando Microsoft .NET Framework presenta un fallo al comprobar la entrada apropiadamente, también se conoce como ".NET Framework Remote Code Execution Injection Vulnerability". Microsoft .NET Framework contains an improper input validation vulnerability that allows for ... • https://packetstorm.news/files/id/156930 • CWE-91: XML Injection (aka Blind XPath Injection) •

CVSS: 9.3EPSS: 39%CPEs: 69EXPL: 0

14 Jan 2020 — A remote code execution vulnerability exists in .NET software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0605. Se presenta una vulnerabilidad de ejecución de código remota en el software .NET cuando el software presenta un fallo al comprobar el marcado de origen de un archivo. Un a... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0606 • CWE-20: Improper Input Validation •

CVSS: 9.3EPSS: 47%CPEs: 73EXPL: 0

14 Jan 2020 — A remote code execution vulnerability exists in .NET software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-0606. Se presenta una vulnerabilidad de ejecución de código remota en el software .NET cuando el software presenta un fallo al comprobar el marcado de origen de un archivo. Un a... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0605 • CWE-20: Improper Input Validation •

CVSS: 5.5EPSS: 0%CPEs: 46EXPL: 0

11 Sep 2019 — An elevation of privilege vulnerability exists when the .NET Framework common language runtime (CLR) allows file creation in arbitrary locations, aka '.NET Framework Elevation of Privilege Vulnerability'. Se presenta una vulnerabilidad de elevación de privilegios cuando el .NET Framework Common Language Runtime (CLR), permite la creación de archivos en ubicaciones arbitrarias, también se conoce como ".NET Framework Elevation of Privilege Vulnerability". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1142 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 8.8EPSS: 33%CPEs: 70EXPL: 0

15 Jul 2019 — A remote code execution vulnerability exists in .NET software when the software fails to check the source markup of a file.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka '.NET Framework Remote Code Execution Vulnerability'. Existe una vulnerabilidad de ejecución de código remota en el programa .NET cuando el programa no puede comprobar el margen de la fuente de un archivo. Un atacante que explotó con éxito la vulnerabilidad podría ej... • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1113 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 10%CPEs: 70EXPL: 1

15 Jul 2019 — A denial of service vulnerability exists when Microsoft Common Object Runtime Library improperly handles web requests, aka '.NET Denial of Service Vulnerability'. Existe una vulnerabilidad de denegación de servicio cuando Microsoft Common Object Runtime Library maneja inapropiadamente las peticiones web, también se conoce como .NET Denial of Service Vulnerability'. • https://github.com/stevenseeley/HowCVE-2019-1083Works • CWE-19: Data Processing Errors •

CVSS: 7.5EPSS: 3%CPEs: 91EXPL: 1

15 Jul 2019 — An authentication bypass vulnerability exists in Windows Communication Foundation (WCF) and Windows Identity Foundation (WIF), allowing signing of SAML tokens with arbitrary symmetric keys, aka 'WCF/WIF SAML Token Authentication Bypass Vulnerability'. Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authenti... • https://github.com/521526/CVE-2019-1006 • CWE-295: Improper Certificate Validation •

CVSS: 5.5EPSS: 0%CPEs: 80EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework improperly handles objects in heap memory, aka '.NET Framework Denial of Service Vulnerability'. Existe una vulnerabilidad de denegación de servicio cuando .NET Framework maneja incorrectamente los objetos en la saturación de memoria, también conocida como "Vulnerabilidad de denegación de servicio de .NET Framework". • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0864 •

CVSS: 7.5EPSS: 1%CPEs: 84EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0981. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-098... • https://access.redhat.com/errata/RHSA-2019:1259 • CWE-19: Data Processing Errors CWE-400: Uncontrolled Resource Consumption •

CVSS: 7.5EPSS: 1%CPEs: 84EXPL: 0

16 May 2019 — A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0980. Existe una vulnerabilidad de Denegación de Servicio (DoS) cuando .NET Framework o .NET Core manejan inapropiadamente las solicitudes web, también conocidas como '.Net Framework y .Net Core Denial of Service Vulnerability'. Este ID de CVE es diferente de CVE-2019-0820, CVE-2019-098... • https://access.redhat.com/errata/RHSA-2019:1259 • CWE-19: Data Processing Errors CWE-400: Uncontrolled Resource Consumption •