Açıklama
Microsoft .NET Framework'te birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar güvenlik açıklarını atlamak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Belge Türü Tanımında hatalı XML ayrıştırma, hassas bilgiler elde etmek için özel olarak tasarlanmış bir XML dosyası aracılığıyla uzaktan kullanılabilir;
- ASP.NET'te uygun olmayan HTTP istekleri doğrulaması, isteğe bağlı komut dosyası enjekte etmek için özel olarak tasarlanmış bir web içeriği aracılığıyla uzaktan kullanılabilir;
- Yanlış Adres Alanı Düzeni Rastgeleşme uygulaması, güvenlik kısıtlamalarını atlamak için özel olarak tasarlanmış bir web sitesi aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
(1) kullanarak, saldırgan yerel dosyalara okuma erişimi kazanabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!