Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft .NET Framework. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad.
A continuación hay una lista completa de vulnerabilidades
- El análisis erróneo de XML en Document Type Definition se puede explotar de forma remota a través de un archivo XML especialmente diseñado para obtener información sensible;
- La validación incorrecta de las solicitudes HTTP en ASP.NET se puede explotar de forma remota a través de un contenido web especialmente diseñado para inyectar una secuencia de comandos arbitraria;
- Disposición de espacio de direcciones incorrecto La implementación de aleatorización se puede explotar de forma remota a través de un sitio web especialmente diseñado para eludir las restricciones de seguridad.
Detalles técnicos
Al explotar (1) el atacante puede obtener acceso de lectura a los archivos locales.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!