Popis
V rozhraní Microsoft .NET Framework bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení.
Níže je uveden úplný seznam chyb zabezpečení
- Chybná analýza XML v definici typu dokumentu může být vzdáleně využívána prostřednictvím speciálně vytvořeného souboru XML pro získání citlivých informací;
- Nesprávné ověřování požadavků HTTP na ASP.NET lze vzdáleně využívat prostřednictvím speciálně navrženého webového obsahu pro vkládání libovolného skriptu;
- Nesprávné rozložení adresního prostoru Implementace náhodného výběru lze vzdáleně využívat prostřednictvím speciálně navrženého webového místa k vynechání bezpečnostních omezení.
Technické údaje
Využíváním (1) útočníka může získat přístup k čtení místních souborů.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!