← voltar
CVE-2025-55315criticalCWE-444

ASP.NET Security Feature Bypass Vulnerability

62Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.9epss 66%
da publicação à arma2 dias
Publicada no NVD14 de out.
1ª PoC+2d
probabilidade de exploração
66%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
6 exploit(s) público(s)
Em resumo

O ASP.NET Core tem uma falha que permite a um atacante autorizado enviar requisições HTTP especialmente construídas para enganar o servidor e processar dados maliciosos que deveriam ter sido bloqueados, contornando protections de segurança integradas.

Detalhe técnico

Vulnerabilidade de HTTP request smuggling no ASP.NET Core causada por interpretação inconsistente de requisições HTTP entre a aplicação e componentes intermediários. Um atacante autorizado pode explorar isso para contornar recursos de segurança; o ataque requer acesso à rede mas não exige privilégios elevados além de autorização básica.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.