跳到主要内容

高危

Microsoft .NET和Visual Studio拒绝服务漏洞

2023-08-08 17:36:06 公开 ,2026-08-10 16:50:43 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 无需认证
  • 开源组件漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-20 (Improper Input Validation) CWE-400 (Uncontrolled Resource Consumption)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2024-07-25 04:42:20

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
其他
漏洞描述
Microsoft NET和Visual Studio易受拒绝服务攻击。通过发送特制的请求,远程攻击者可以利用此漏洞造成拒绝服务情况。漏洞影响ASP.NET Core 2.1、.NET 6.0、.NET 7.0、Visual Studio 2022 version 17.2、Visual Studio 2022 version 17.4、Visual Studio 2022 version 17.6。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38180

参考链接