CVE-2017-11879
CVE-2017-11879
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 9.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 nov 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
ASP.NET Core 2.0 allows an attacker to steal log-in session information such as cookies or authentication tokens via a specially crafted URL aka "ASP.NET Core Elevation Of Privilege Vulnerability".
Productos afectados
Microsoft Corporation · ASP.NET Core¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →