Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft .NET Framework. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar as restrições de segurança.
Abaixo está uma lista completa de vulnerabilidades
- A análise de XML incorreta na definição de tipo de documento pode ser explorada remotamente por meio de um arquivo XML especialmente projetado para obter informações confidenciais;
- A validação incorreta de solicitações HTTP no ASP.NET pode ser explorada remotamente por meio de um conteúdo da Web especialmente projetado para injetar scripts arbitrários;
- Layout incorreto do espaço de endereçamento A implementação de aleatoriedade pode ser explorada remotamente por meio de um site da Web especialmente projetado para contornar as restrições de segurança.
Detalhes técnicos
Ao explorar (1), o invasor pode obter acesso de leitura aos arquivos locais.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!