CVE-2017-8700
CVE-2017-8700
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 10.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 nov 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
ASP.NET Core 1.0, 1.1, and 2.0 allow an attacker to bypass Cross-origin Resource Sharing (CORS) configurations and retrieve normally restricted content from a web application, aka "ASP.NET Core Information Disclosure Vulnerability".
Productos afectados
Microsoft Corporation · ASP.NET Core¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →