ZeroHour

CVE-2017-0256

CVSS 3.0
5.3 medium
EPSS
4%p89
Published
()
Modified
Description

A spoofing vulnerability exists when the ASP.NET Core fails to properly sanitize web requests.

Vendors
microsoft
Products
asp.net model view controller, microsoft.aspnetcore.mvc.abstractions, microsoft.aspnetcore.mvc.apiexplorer, microsoft.aspnetcore.mvc.cors, microsoft.aspnetcore.mvc.dataannotations, microsoft.aspnetcore.mvc.formatters.json, microsoft.aspnetcore.mvc.formatters.xml, microsoft.aspnetcore.mvc.localization, microsoft.aspnetcore.mvc.razor, microsoft.aspnetcore.mvc.razor.host, microsoft.aspnetcore.mvc.taghelpers, microsoft.aspnetcore.mvc.viewfeatures
Weakness
CWE-20
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

In the news

No ingested article mentions this CVE yet.