.NET / Microsoft Seite 2
Schwachstellen-Reports
375 ReportsZeige 51 bis 100 von 375
-
Linux Kernel: Fix verhindert skb-Korruption bei Frag-List-Segmentierung
CVE-2023-54094 KritischIm Netzwerk-Stack des Linux-Kernels kann bei der Segmentierung von Frag-Lists eine Korruption des Socket-Buffers (skb) auftreten, unter anderem im Zusammenhang mit rx-gro-list. Der Fix verhindert die entsprechende skb-Korruption. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (mlx5e): fehlerhafte skb-Erzeugung bei Striding RQ behoben
CVE-2025-40350 KritischIm Linux-Kernel wurde im mlx5e-Treiber (RX) eine Schwachstelle behoben: XDP-Programme können das Layout eines nicht-linearen xdp_buff verändern; die anschliessende Erzeugung des skb aus einem solchen xdp_buff bei Striding RQ erfolgte fehlerhaft. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung auch .NET / Microsoft. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel net/smc: Möglicher Kernel-Panic in smc_llc_srv_add_link
CVE-2023-54237 KritischIm Linux-Kernel wurde in der SMC-Netzwerkkomponente (net/smc) eine Schwachstelle behoben: Der ungeschützte Aufruf von smc_llc_srv_add_link() konnte laut Quelle unter bestimmten Umständen einen Kernel-Panic auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: net/handshake – Socket-Leak bei doppelter Handshake-Abbruchbehandlung
CVE-2025-68775 KritischIn der net/handshake-Komponente des Linux-Kernels führte das mehrfache Abbrechen einer Handshake-Anfrage zu einem Socket-Leak, da die Anfrage aus der Handshake-Liste entfernt wurde, ohne den zugehörigen Socket korrekt freizugeben; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (atlantic-Treiber): Fragment-Overflow im RX-Pfad behoben
CVE-2025-68301 KritischIm Linux-Kernel wurde im atlantic-Netzwerktreiber eine Schwachstelle behoben: Der Treiber konnte Pakete mit mehr Fragmenten als MAX_SKB_FRAGS (17) empfangen, was zu einem Fragment-Overflow im RX-Pfad führte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung auch .NET / Microsoft. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: mlx5e/XSK – Ungültiger Pufferzugriff bei Legacy-RQ
CVE-2023-54223 KritischIm mlx5e-Netzwerktreiber des Linux-Kernels wurde im Zusammenspiel mit XSK ein ungültiger Pufferzugriff bei Legacy-RQ behoben: Laut NVD-Beschreibung kann es beim Einsatz von xdpsock im RX-Modus für Legacy-Queues zu einem Absturz kommen. Betroffen ist laut Zuordnung .NET / Microsoft. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
EasyFlow .NET – SQL-Injection (Digiwin)
CVE-2026-5963 KritischIn EasyFlow .NET von Digiwin besteht eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und DatenbankInhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD -
EasyFlow .NET – SQL-Injection (Digiwin)
CVE-2026-5964 KritischIn EasyFlow .NET von Digiwin besteht eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und Datenbankinhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Net::Dropbear – Verwundbare libtomcrypt-Version
CVE-2025-15638 KritischNet::Dropbear für Perl vor Version 0.14 enthält eine verwundbare Version von libtomcrypt, die über ältere Dropbear-Versionen (2019.78 oder früher) eingebunden wird. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD -
Net::NSCA::Client – Schwacher Zufallszahlengenerator
CVE-2024-57854 KritischNet::NSCA::Client für Perl bis Version 0.009002 verwendet einen unzureichenden Zufallszahlengenerator. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.1 EPSS: 0.01% Publiziert: Referenz: NVD -
WMPro (Sunnet) – Beliebiger Datei-Upload ermöglicht Webshell und Codeausführung
CVE-2025-15226 KritischIn WMPro von Sunnet besteht eine Schwachstelle durch beliebigen Datei-Upload (Arbitrary File Upload). Nicht authentifizierte Angreifer aus der Ferne können dadurch Web-Shell-Backdoors hochladen und ausführen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
net-snmp: Buffer Overflow im snmptrapd-Daemon führt zum Absturz
CVE-2025-68615 Kritischnet-snmp ist eine SNMP-Bibliothek samt Werkzeugen und Daemon. In Versionen vor 5.9.5 und 5.10.pre2 kann ein speziell präpariertes Paket an den snmptrapd-Daemon einen Buffer Overflow auslösen und den Daemon zum Absturz bringen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 5.9.5 beziehungsweise 5.10.pre2 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CSLA .NET: Remote Code Execution durch unsichere Deserialisierung im WcfProxy
CVE-2025-66631 KritischCSLA .NET ist ein Framework zur Entwicklung wiederverwendbarer, objektorientierter Geschäftsschichten. In Versionen 5.5.4 und darunter ist die Verwendung des WcfProxy möglich, der den mittlerweile veralteten NetDataContractSerializer nutzt und bei der Deserialisierung für Remote Code Execution anfällig ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 6.0.0; als Workaround den WcfProxy aus den Data-Portal-Konfigurationen entfernen.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-55315 – HTTP Request Smuggling in ASP.NET Core
CVE-2025-55315 KritischIn ASP.NET Core erlaubt eine inkonsistente Interpretation von HTTP-Anfragen (HTTP Request/Response Smuggling) einem berechtigten Angreifer, über das Netzwerk eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Hersteller-Fix einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
SUNNET Corporate Training Management System: Fehlende Autorisierung
CVE-2025-54943 KritischEine Schwachstelle durch fehlende Autorisierung im SUNNET Corporate Training Management System vor Version 10.11 erlaubt entfernten Angreifern eine unautorisierte Anwendungsbereitstellung, da entsprechende Zugriffskontrollen fehlen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 10.11 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
SUNNET Corporate Training Management System – Fehlende Authentifizierung für kritische Funktion
CVE-2025-54942 KritischIm SUNNET Corporate Training Management System vor Version 10.11 besteht eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion. Entfernte Angreifer können ohne vorherige Authentifizierung auf die Deployment-Funktionalität zugreifen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
SUNNET Corporate Training Management System – Ausführung beliebiger Systembefehle über kontrollierten Dateipfad
CVE-2025-54945 KritischIm SUNNET Corporate Training Management System vor Version 10.11 erlaubt eine Schwachstelle bei der externen Kontrolle von Dateiname oder -pfad entfernten Angreifern, über eine bösartige Datei durch Steuerung des Zielpfads beliebige Systembefehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 10.11 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
SUNNET Corporate Training Management System – SQL-Injection
CVE-2025-54946 KritischIm SUNNET Corporate Training Management System vor Version 10.11 besteht eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann darüber beliebige SQL-Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Unrestricted File Upload im SUNNET Corporate Training Management System
CVE-2025-54944 KritischIm SUNNET Corporate Training Management System vor Version 10.11 erlaubt ein unbeschraenkter Datei-Upload eines gefährlichen Dateityps entfernten Angreifern, Schadcode in eine bestimmte Datei zu schreiben. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 10.11 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mescius ActiveReports.NET – Deserialisierung nicht vertrauenswürdiger Daten (RCE)
CVE-2025-6810 KritischIn Mescius ActiveReports.NET besteht in der Methode ReadValue eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Da benutzergesteuerte Daten nicht ausreichend validiert werden, können entfernte Angreifer beliebigen Code im Kontext des aktuellen Prozesses ausführen. Zur Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; die Angriffsvektoren können je nach Implementierung variieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mescius ActiveReports.NET: Remote Code Execution durch unsichere Deserialisierung
CVE-2025-6811 KritischIn Mescius ActiveReports.NET besteht in der Klasse TypeResolutionService eine Schwachstelle: Wegen fehlender Validierung benutzergelieferter Daten kann es zur Deserialisierung nicht vertrauenswürdiger Daten und damit zu Remote Code Execution im Kontext des aktuellen Prozesses kommen. Zur Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; die Angriffsvektoren können je nach Implementierung variieren. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2024-43498 KritischIn .NET und Visual Studio besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. Angreifer können dadurch beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
The eHDR CTMS from Sunnet has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL command to read, modify, and delete database contents.
CVE-2024-10440 KritischIm eHDR CTMS von Sunnet besteht eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können aus der Ferne beliebige SQL-Befehle einschleusen und dadurch Datenbankinhalte auslesen, verändern und löschen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2024-0057 – Umgehung eines Sicherheitsmerkmals in .NET, .NET Framework und Visual Studio
CVE-2024-0057 KritischIn .NET, .NET Framework und Visual Studio besteht laut NVD eine Schwachstelle, die die Umgehung eines Sicherheitsmerkmals (Security Feature Bypass) erlaubt. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Heap-basierter Buffer Overflow in Weston Embedded uC-HTTP
CVE-2023-25181 KritischIn der HTTP-Server-Funktionalität von Weston Embedded uC-HTTP v3.01.01 besteht ein heap-basierter Buffer Overflow. Eine speziell präparierte Folge von Netzwerkpaketen kann zur Ausführung beliebigen Codes führen; ein Angreifer kann ein schädliches Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
CVE-2023-27882 – Heap-Buffer-Overflow im HTTP-Server von Weston Embedded uC-HTTP
CVE-2023-27882 KritischIn der HTTP-Server-Funktion zur Verarbeitung von Formulargrenzen von Weston Embedded uC-HTTP v3.01.01 besteht laut NVD ein Heap-basierter Buffer-Overflow. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen; ein Angreifer kann die Schwachstelle durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die betroffene Software auf eine korrigierte Version aktualisieren.
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherkorruption im HTTP-Server von Weston Embedded uC-HTTP
CVE-2023-28379 KritischEine Speicherkorruption in der Verarbeitung der Formulargrenzen des HTTP-Servers von Weston Embedded uC-HTTP v3.01.01 kann durch ein speziell praepariertes Netzwerkpaket zur Codeausführung führen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherkorruption in Weston Embedded uC-HTTP
CVE-2023-28391 KritischIn der Funktionalität zum Parsen des HTTP-Server-Headers von Weston Embedded uC-HTTP v3.01.01 besteht eine Schwachstelle durch Speicherkorruption. Speziell gestaltete Netzwerkpakete können zur Code-Ausführung führen. Ein Angreifer kann ein schädliches Paket senden, um diese Schwachstelle auszulösen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Speicherfehler in Weston Embedded uC-HTTP beim Verarbeiten des Host-Headers
CVE-2023-31247 KritischIn der Funktion zum Verarbeiten des HTTP-Host-Headers des Weston Embedded uC-HTTP HTTP-Servers v3.01.01 besteht eine Schwachstelle für Speicherbeschädigung. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen. Ein Angreifer kann ein bösartiges Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Microsoft ATL (Active Template Library) – Sicherheitslücke in Visual Studio und Windows
CVE-2009-0901 HochDie Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio, Visual C++ sowie in Windows weist eine Sicherheitslücke auf, die von entfernten Angreifern ausgenutzt werden kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.
CVSS: 8.8 EPSS: 82.53% Publiziert: Referenz: NVD -
ASP.NET – Rechteausweitung
CVE-2023-36899 HochIn ASP.NET besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 77.11% Publiziert: Referenz: NVD -
Microsoft MFC Library – Untrusted Search Path in Visual Studio und Visual C++
CVE-2010-3190 HochEine Schwachstelle im Zusammenhang mit einem nicht vertrauenswürdigen Suchpfad in der Microsoft Foundation Class (MFC) Library betrifft mehrere Versionen von Microsoft Visual Studio und Visual C++. Angreifer können dies ausnutzen, indem sie eine manipulierte DLL in ein vom Benutzer besuchtes Verzeichnis platzieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %.
CVSS: 7.8 EPSS: 37.92% Publiziert: Referenz: NVD -
Newtonsoft.Json vor 13.0.1 – StackOverflow durch fehlerhafte Ausnahmebehandlung
CVE-2024-21907 HochNewtonsoft.Json vor Version 13.0.1 behandelt Ausnahmebedingungen fehlerhaft: Präparierte Daten, die an die Methode JsonConvert.DeserializeObject übergeben werden, können einen StackOverflow auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %. Empfohlene Massnahme: Update auf Newtonsoft.Json 13.0.1 oder neuer.
CVSS: 7.5 EPSS: 32.91% Publiziert: Referenz: NVD -
.NET Core/.NET Framework Denial of Service Vulnerability
CVE-2020-1108 HochIn .NET Core und .NET Framework besteht eine Schwachstelle bei der Verarbeitung von Web-Anfragen, die ein Angreifer zu einem Denial of Service ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.
CVSS: 7.5 EPSS: 11.68% Publiziert: Referenz: NVD -
net-snmp – Integer Overflow in netsnmp_create_subtree_cache
CVE-2008-4309 HochEin Integer-Überlauf in der Funktion netsnmp_create_subtree_cache in net-snmp (Versionen 5.2 vor 5.2.5.1, 5.3 vor 5.3.2.3 und 5.4 vor 5.4.2.1) ermöglicht es entfernten Angreifern, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.
CVSS: 7.5 EPSS: 11.40% Publiziert: Referenz: NVD -
ASP.NET Core Kestrel – Übermässiger CPU-Verbrauch durch präparierten QUIC-Paket
CVE-2026-25667 HochASP.NET Core Kestrel in Microsoft .NET 8.0 vor 8.0.22 und .NET 9.0 vor 9.0.11 ermöglicht einem entfernten Angreifer durch das Senden eines präparierten QUIC-Pakets einen übermässigen CPU-Verbrauch zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.
CVSS: 7.5 EPSS: 6.60% Publiziert: Referenz: NVD -
ASP.NET Core – Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2026-26130 HochEine fehlende Ressourcenbegrenzung in ASP.NET Core ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
CVSS: 7.5 EPSS: 2.82% Publiziert: Referenz: NVD -
CVE-2024-21404 – Denial-of-Service-Schwachstelle in .NET
CVE-2024-21404 HochLaut NVD besteht in .NET eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 2.71% Publiziert: Referenz: NVD -
DASDEC EAS / Monroe Electronics R189 – Vorhersagbare Passwörter
CVE-2013-4734 HochDas Tool dasdec_mkuser auf den Digital Alert Systems DASDEC EAS-Geräten und den Monroe Electronics R189 One-Net EAS-Geräten (vor Version 2.0-2) erzeugt vorhersagbare Passwörter, was die Kompromittierung von Nutzerkonten erleichtert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
CVSS: 7.3 EPSS: 2.65% Publiziert: Referenz: NVD -
.NET Core und Visual Studio: Denial-of-Service-Schwachstelle
CVE-2023-38178 HochIn .NET Core und Visual Studio besteht laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 2.59% Publiziert: Referenz: NVD -
ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service
CVE-2026-45591 HochIn ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
Infinite Loop in ASP.NET Core ermöglicht Denial of Service
CVE-2026-42899 HochIn ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD -
.NET / Microsoft – Denial of Service Vulnerability
CVE-2024-21386 HochFür .NET von Microsoft wurde eine Denial-of-Service-Schwachstelle gemeldet. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 2.40% Publiziert: Referenz: NVD -
.NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen
CVE-2026-32178 HochEine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD -
.NET und Visual Studio: Remote-Code-Execution-Schwachstelle
CVE-2023-35390 Hoch.NET und Visual Studio sind laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff bei erforderlicher Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 2.22% Publiziert: Referenz: NVD -
Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)
CVE-2026-33116 HochIn .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD -
.NET – Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2026-26171 HochUnkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD -
Stack-based Buffer Overflow in .NET und Visual Studio (DoS)
CVE-2026-32203 HochIn .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD -
.NET Framework Spoofing Vulnerability
CVE-2023-36873 HochIm .NET Framework von Microsoft besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 EPSS: 1.50% Publiziert: Referenz: NVD -
DASDEC EAS / Monroe Electronics R189 – Offenlegung sensitiver Konfigurationsdaten
CVE-2013-4733 HochDer Webserver der Digital Alert Systems DASDEC EAS-Geräte und der Monroe Electronics R189 One-Net EAS-Geräte (vor Version 2.0-2) ermöglicht entfernten Angreifern den Zugriff auf sensitive Konfigurationsdaten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 7.5 EPSS: 1.46% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.