← volver
CVE-2017-11879

CVE-2017-11879

EPSS 9.4%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 9.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
15 nov 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
ASP.NET Core 2.0 allows an attacker to steal log-in session information such as cookies or authentication tokens via a specially crafted URL aka "ASP.NET Core Elevation Of Privilege Vulnerability".

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →