1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

.NET / Microsoft Seite 2

Server-Software, Middleware, Web
375
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

375 Reports

Zeige 51 bis 100 von 375

  1. Linux Kernel: Fix verhindert skb-Korruption bei Frag-List-Segmentierung

    CVE-2023-54094 Kritisch

    Im Netzwerk-Stack des Linux-Kernels kann bei der Segmentierung von Frag-Lists eine Korruption des Socket-Buffers (skb) auftreten, unter anderem im Zusammenhang mit rx-gro-list. Der Fix verhindert die entsprechende skb-Korruption. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  2. Linux-Kernel (mlx5e): fehlerhafte skb-Erzeugung bei Striding RQ behoben

    CVE-2025-40350 Kritisch

    Im Linux-Kernel wurde im mlx5e-Treiber (RX) eine Schwachstelle behoben: XDP-Programme können das Layout eines nicht-linearen xdp_buff verändern; die anschliessende Erzeugung des skb aus einem solchen xdp_buff bei Striding RQ erfolgte fehlerhaft. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung auch .NET / Microsoft. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  3. Linux Kernel net/smc: Möglicher Kernel-Panic in smc_llc_srv_add_link

    CVE-2023-54237 Kritisch

    Im Linux-Kernel wurde in der SMC-Netzwerkkomponente (net/smc) eine Schwachstelle behoben: Der ungeschützte Aufruf von smc_llc_srv_add_link() konnte laut Quelle unter bestimmten Umständen einen Kernel-Panic auslösen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  4. Linux-Kernel: net/handshake – Socket-Leak bei doppelter Handshake-Abbruchbehandlung

    CVE-2025-68775 Kritisch

    In der net/handshake-Komponente des Linux-Kernels führte das mehrfache Abbrechen einer Handshake-Anfrage zu einem Socket-Leak, da die Anfrage aus der Handshake-Liste entfernt wurde, ohne den zugehörigen Socket korrekt freizugeben; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  5. Linux-Kernel (atlantic-Treiber): Fragment-Overflow im RX-Pfad behoben

    CVE-2025-68301 Kritisch

    Im Linux-Kernel wurde im atlantic-Netzwerktreiber eine Schwachstelle behoben: Der Treiber konnte Pakete mit mehr Fragmenten als MAX_SKB_FRAGS (17) empfangen, was zu einem Fragment-Overflow im RX-Pfad führte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung auch .NET / Microsoft. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD
  6. Linux Kernel: mlx5e/XSK – Ungültiger Pufferzugriff bei Legacy-RQ

    CVE-2023-54223 Kritisch

    Im mlx5e-Netzwerktreiber des Linux-Kernels wurde im Zusammenspiel mit XSK ein ungültiger Pufferzugriff bei Legacy-RQ behoben: Laut NVD-Beschreibung kann es beim Einsatz von xdpsock im RX-Modus für Legacy-Queues zu einem Absturz kommen. Betroffen ist laut Zuordnung .NET / Microsoft. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  7. EasyFlow .NET – SQL-Injection (Digiwin)

    CVE-2026-5963 Kritisch

    In EasyFlow .NET von Digiwin besteht eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und DatenbankInhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD
  8. EasyFlow .NET – SQL-Injection (Digiwin)

    CVE-2026-5964 Kritisch

    In EasyFlow .NET von Digiwin besteht eine SQL-Injection-Schwachstelle, die es nicht authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und Datenbankinhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Net::Dropbear – Verwundbare libtomcrypt-Version

    CVE-2025-15638 Kritisch

    Net::Dropbear für Perl vor Version 0.14 enthält eine verwundbare Version von libtomcrypt, die über ältere Dropbear-Versionen (2019.78 oder früher) eingebunden wird. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 10.0 EPSS: 0.02% Publiziert: Referenz: NVD
  10. Net::NSCA::Client – Schwacher Zufallszahlengenerator

    CVE-2024-57854 Kritisch

    Net::NSCA::Client für Perl bis Version 0.009002 verwendet einen unzureichenden Zufallszahlengenerator. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.1 EPSS: 0.01% Publiziert: Referenz: NVD
  11. WMPro (Sunnet) – Beliebiger Datei-Upload ermöglicht Webshell und Codeausführung

    CVE-2025-15226 Kritisch

    In WMPro von Sunnet besteht eine Schwachstelle durch beliebigen Datei-Upload (Arbitrary File Upload). Nicht authentifizierte Angreifer aus der Ferne können dadurch Web-Shell-Backdoors hochladen und ausführen und so beliebigen Code auf dem Server ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. net-snmp: Buffer Overflow im snmptrapd-Daemon führt zum Absturz

    CVE-2025-68615 Kritisch

    net-snmp ist eine SNMP-Bibliothek samt Werkzeugen und Daemon. In Versionen vor 5.9.5 und 5.10.pre2 kann ein speziell präpariertes Paket an den snmptrapd-Daemon einen Buffer Overflow auslösen und den Daemon zum Absturz bringen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 5.9.5 beziehungsweise 5.10.pre2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. CSLA .NET: Remote Code Execution durch unsichere Deserialisierung im WcfProxy

    CVE-2025-66631 Kritisch

    CSLA .NET ist ein Framework zur Entwicklung wiederverwendbarer, objektorientierter Geschäftsschichten. In Versionen 5.5.4 und darunter ist die Verwendung des WcfProxy möglich, der den mittlerweile veralteten NetDataContractSerializer nutzt und bei der Deserialisierung für Remote Code Execution anfällig ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 6.0.0; als Workaround den WcfProxy aus den Data-Portal-Konfigurationen entfernen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. CVE-2025-55315 – HTTP Request Smuggling in ASP.NET Core

    CVE-2025-55315 Kritisch

    In ASP.NET Core erlaubt eine inkonsistente Interpretation von HTTP-Anfragen (HTTP Request/Response Smuggling) einem berechtigten Angreifer, über das Netzwerk eine Sicherheitsfunktion zu umgehen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Hersteller-Fix einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  15. SUNNET Corporate Training Management System: Fehlende Autorisierung

    CVE-2025-54943 Kritisch

    Eine Schwachstelle durch fehlende Autorisierung im SUNNET Corporate Training Management System vor Version 10.11 erlaubt entfernten Angreifern eine unautorisierte Anwendungsbereitstellung, da entsprechende Zugriffskontrollen fehlen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 10.11 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. SUNNET Corporate Training Management System – Fehlende Authentifizierung für kritische Funktion

    CVE-2025-54942 Kritisch

    Im SUNNET Corporate Training Management System vor Version 10.11 besteht eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion. Entfernte Angreifer können ohne vorherige Authentifizierung auf die Deployment-Funktionalität zugreifen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. SUNNET Corporate Training Management System – Ausführung beliebiger Systembefehle über kontrollierten Dateipfad

    CVE-2025-54945 Kritisch

    Im SUNNET Corporate Training Management System vor Version 10.11 erlaubt eine Schwachstelle bei der externen Kontrolle von Dateiname oder -pfad entfernten Angreifern, über eine bösartige Datei durch Steuerung des Zielpfads beliebige Systembefehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 10.11 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. SUNNET Corporate Training Management System – SQL-Injection

    CVE-2025-54946 Kritisch

    Im SUNNET Corporate Training Management System vor Version 10.11 besteht eine SQL-Injection-Schwachstelle. Ein entfernter Angreifer kann darüber beliebige SQL-Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Unrestricted File Upload im SUNNET Corporate Training Management System

    CVE-2025-54944 Kritisch

    Im SUNNET Corporate Training Management System vor Version 10.11 erlaubt ein unbeschraenkter Datei-Upload eines gefährlichen Dateityps entfernten Angreifern, Schadcode in eine bestimmte Datei zu schreiben. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 10.11 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Mescius ActiveReports.NET – Deserialisierung nicht vertrauenswürdiger Daten (RCE)

    CVE-2025-6810 Kritisch

    In Mescius ActiveReports.NET besteht in der Methode ReadValue eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten. Da benutzergesteuerte Daten nicht ausreichend validiert werden, können entfernte Angreifer beliebigen Code im Kontext des aktuellen Prozesses ausführen. Zur Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; die Angriffsvektoren können je nach Implementierung variieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Mescius ActiveReports.NET: Remote Code Execution durch unsichere Deserialisierung

    CVE-2025-6811 Kritisch

    In Mescius ActiveReports.NET besteht in der Klasse TypeResolutionService eine Schwachstelle: Wegen fehlender Validierung benutzergelieferter Daten kann es zur Deserialisierung nicht vertrauenswürdiger Daten und damit zu Remote Code Execution im Kontext des aktuellen Prozesses kommen. Zur Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; die Angriffsvektoren können je nach Implementierung variieren. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. .NET and Visual Studio Remote Code Execution Vulnerability

    CVE-2024-43498 Kritisch

    In .NET und Visual Studio besteht eine Schwachstelle, die eine entfernte Codeausführung ermöglicht. Angreifer können dadurch beliebigen Code auf betroffenen Systemen ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. The eHDR CTMS from Sunnet has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL command to read, modify, and delete database contents.

    CVE-2024-10440 Kritisch

    Im eHDR CTMS von Sunnet besteht eine SQL-Injection-Schwachstelle. Nicht authentifizierte Angreifer können aus der Ferne beliebige SQL-Befehle einschleusen und dadurch Datenbankinhalte auslesen, verändern und löschen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. CVE-2024-0057 – Umgehung eines Sicherheitsmerkmals in .NET, .NET Framework und Visual Studio

    CVE-2024-0057 Kritisch

    In .NET, .NET Framework und Visual Studio besteht laut NVD eine Schwachstelle, die die Umgehung eines Sicherheitsmerkmals (Security Feature Bypass) erlaubt. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. Heap-basierter Buffer Overflow in Weston Embedded uC-HTTP

    CVE-2023-25181 Kritisch

    In der HTTP-Server-Funktionalität von Weston Embedded uC-HTTP v3.01.01 besteht ein heap-basierter Buffer Overflow. Eine speziell präparierte Folge von Netzwerkpaketen kann zur Ausführung beliebigen Codes führen; ein Angreifer kann ein schädliches Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  26. CVE-2023-27882 – Heap-Buffer-Overflow im HTTP-Server von Weston Embedded uC-HTTP

    CVE-2023-27882 Kritisch

    In der HTTP-Server-Funktion zur Verarbeitung von Formulargrenzen von Weston Embedded uC-HTTP v3.01.01 besteht laut NVD ein Heap-basierter Buffer-Overflow. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen; ein Angreifer kann die Schwachstelle durch Senden eines bösartigen Pakets auslösen. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: die betroffene Software auf eine korrigierte Version aktualisieren.

    CVSS: 9.0 Publiziert: Referenz: NVD
  27. Speicherkorruption im HTTP-Server von Weston Embedded uC-HTTP

    CVE-2023-28379 Kritisch

    Eine Speicherkorruption in der Verarbeitung der Formulargrenzen des HTTP-Servers von Weston Embedded uC-HTTP v3.01.01 kann durch ein speziell praepariertes Netzwerkpaket zur Codeausführung führen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  28. Speicherkorruption in Weston Embedded uC-HTTP

    CVE-2023-28391 Kritisch

    In der Funktionalität zum Parsen des HTTP-Server-Headers von Weston Embedded uC-HTTP v3.01.01 besteht eine Schwachstelle durch Speicherkorruption. Speziell gestaltete Netzwerkpakete können zur Code-Ausführung führen. Ein Angreifer kann ein schädliches Paket senden, um diese Schwachstelle auszulösen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  29. Speicherfehler in Weston Embedded uC-HTTP beim Verarbeiten des Host-Headers

    CVE-2023-31247 Kritisch

    In der Funktion zum Verarbeiten des HTTP-Host-Headers des Weston Embedded uC-HTTP HTTP-Servers v3.01.01 besteht eine Schwachstelle für Speicherbeschädigung. Ein speziell präpariertes Netzwerkpaket kann zur Codeausführung führen. Ein Angreifer kann ein bösartiges Paket senden, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  30. Microsoft ATL (Active Template Library) – Sicherheitslücke in Visual Studio und Windows

    CVE-2009-0901 Hoch

    Die Active Template Library (ATL) in mehreren Versionen von Microsoft Visual Studio, Visual C++ sowie in Windows weist eine Sicherheitslücke auf, die von entfernten Angreifern ausgenutzt werden kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 82.5 %.

    CVSS: 8.8 EPSS: 82.53% Publiziert: Referenz: NVD
  31. ASP.NET – Rechteausweitung

    CVE-2023-36899 Hoch

    In ASP.NET besteht eine Schwachstelle, die eine Rechteausweitung ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Bereitgestellte Microsoft-Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 77.11% Publiziert: Referenz: NVD
  32. Microsoft MFC Library – Untrusted Search Path in Visual Studio und Visual C++

    CVE-2010-3190 Hoch

    Eine Schwachstelle im Zusammenhang mit einem nicht vertrauenswürdigen Suchpfad in der Microsoft Foundation Class (MFC) Library betrifft mehrere Versionen von Microsoft Visual Studio und Visual C++. Angreifer können dies ausnutzen, indem sie eine manipulierte DLL in ein vom Benutzer besuchtes Verzeichnis platzieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %.

    CVSS: 7.8 EPSS: 37.92% Publiziert: Referenz: NVD
  33. Newtonsoft.Json vor 13.0.1 – StackOverflow durch fehlerhafte Ausnahmebehandlung

    CVE-2024-21907 Hoch

    Newtonsoft.Json vor Version 13.0.1 behandelt Ausnahmebedingungen fehlerhaft: Präparierte Daten, die an die Methode JsonConvert.DeserializeObject übergeben werden, können einen StackOverflow auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %. Empfohlene Massnahme: Update auf Newtonsoft.Json 13.0.1 oder neuer.

    CVSS: 7.5 EPSS: 32.91% Publiziert: Referenz: NVD
  34. .NET Core/.NET Framework Denial of Service Vulnerability

    CVE-2020-1108 Hoch

    In .NET Core und .NET Framework besteht eine Schwachstelle bei der Verarbeitung von Web-Anfragen, die ein Angreifer zu einem Denial of Service ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.

    CVSS: 7.5 EPSS: 11.68% Publiziert: Referenz: NVD
  35. net-snmp – Integer Overflow in netsnmp_create_subtree_cache

    CVE-2008-4309 Hoch

    Ein Integer-Überlauf in der Funktion netsnmp_create_subtree_cache in net-snmp (Versionen 5.2 vor 5.2.5.1, 5.3 vor 5.3.2.3 und 5.4 vor 5.4.2.1) ermöglicht es entfernten Angreifern, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.

    CVSS: 7.5 EPSS: 11.40% Publiziert: Referenz: NVD
  36. ASP.NET Core Kestrel – Übermässiger CPU-Verbrauch durch präparierten QUIC-Paket

    CVE-2026-25667 Hoch

    ASP.NET Core Kestrel in Microsoft .NET 8.0 vor 8.0.22 und .NET 9.0 vor 9.0.11 ermöglicht einem entfernten Angreifer durch das Senden eines präparierten QUIC-Pakets einen übermässigen CPU-Verbrauch zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.

    CVSS: 7.5 EPSS: 6.60% Publiziert: Referenz: NVD
  37. ASP.NET Core – Denial of Service durch unkontrollierten Ressourcenverbrauch

    CVE-2026-26130 Hoch

    Eine fehlende Ressourcenbegrenzung in ASP.NET Core ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    CVSS: 7.5 EPSS: 2.82% Publiziert: Referenz: NVD
  38. CVE-2024-21404 – Denial-of-Service-Schwachstelle in .NET

    CVE-2024-21404 Hoch

    Laut NVD besteht in .NET eine Denial-of-Service-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 2.71% Publiziert: Referenz: NVD
  39. DASDEC EAS / Monroe Electronics R189 – Vorhersagbare Passwörter

    CVE-2013-4734 Hoch

    Das Tool dasdec_mkuser auf den Digital Alert Systems DASDEC EAS-Geräten und den Monroe Electronics R189 One-Net EAS-Geräten (vor Version 2.0-2) erzeugt vorhersagbare Passwörter, was die Kompromittierung von Nutzerkonten erleichtert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    CVSS: 7.3 EPSS: 2.65% Publiziert: Referenz: NVD
  40. .NET Core und Visual Studio: Denial-of-Service-Schwachstelle

    CVE-2023-38178 Hoch

    In .NET Core und Visual Studio besteht laut NVD eine Denial-of-Service-Schwachstelle. Weitere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 2.59% Publiziert: Referenz: NVD
  41. ASP.NET Core: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service

    CVE-2026-45591 Hoch

    In ASP.NET Core erlaubt ein unkontrollierter Ressourcenverbrauch einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %. Empfohlene Massnahme: bereitgestellte Hersteller- bzw. Distributions-Updates einspielen.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  42. Infinite Loop in ASP.NET Core ermöglicht Denial of Service

    CVE-2026-42899 Hoch

    In ASP.NET Core wurde eine Schwachstelle vom Typ „Infinite Loop” entdeckt, die einem nicht autorisierten Angreifer erlaubt, den Dienst über das Netzwerk zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    CVSS: 7.5 EPSS: 2.43% Publiziert: Referenz: NVD
  43. .NET / Microsoft – Denial of Service Vulnerability

    CVE-2024-21386 Hoch

    Für .NET von Microsoft wurde eine Denial-of-Service-Schwachstelle gemeldet. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 2.40% Publiziert: Referenz: NVD
  44. .NET – Spoofing durch mangelhafte Neutralisierung von Sonderzeichen

    CVE-2026-32178 Hoch

    Eine unzureichende Neutralisierung von Sonderzeichen in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    CVSS: 7.5 EPSS: 2.28% Publiziert: Referenz: NVD
  45. .NET und Visual Studio: Remote-Code-Execution-Schwachstelle

    CVE-2023-35390 Hoch

    .NET und Visual Studio sind laut NVD von einer Remote-Code-Execution-Schwachstelle betroffen. Der CVSS-Vektor beschreibt einen Angriff mit lokalem Zugriff bei erforderlicher Benutzerinteraktion, mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 2.22% Publiziert: Referenz: NVD
  46. Infinite Loop in .NET, .NET Framework und Visual Studio (DoS)

    CVE-2026-33116 Hoch

    In .NET, .NET Framework und Visual Studio wurde eine Schwachstelle vom Typ „Infinite Loop” (Schleife ohne erreichbare Abbruchbedingung) entdeckt, die einem nicht autorisierten Angreifer ermöglicht, den Dienst über das Netzwerk zu unterbrechen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    CVSS: 7.5 EPSS: 2.14% Publiziert: Referenz: NVD
  47. .NET – Denial of Service durch unkontrollierten Ressourcenverbrauch

    CVE-2026-26171 Hoch

    Unkontrollierter Ressourcenverbrauch in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    CVSS: 7.5 EPSS: 1.75% Publiziert: Referenz: NVD
  48. Stack-based Buffer Overflow in .NET und Visual Studio (DoS)

    CVE-2026-32203 Hoch

    In .NET und Visual Studio wurde ein stapelbasierter Pufferüberlauf identifiziert, der es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 7.5 EPSS: 1.55% Publiziert: Referenz: NVD
  49. .NET Framework Spoofing Vulnerability

    CVE-2023-36873 Hoch

    Im .NET Framework von Microsoft besteht eine Spoofing-Schwachstelle. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 1.50% Publiziert: Referenz: NVD
  50. DASDEC EAS / Monroe Electronics R189 – Offenlegung sensitiver Konfigurationsdaten

    CVE-2013-4733 Hoch

    Der Webserver der Digital Alert Systems DASDEC EAS-Geräte und der Monroe Electronics R189 One-Net EAS-Geräte (vor Version 2.0-2) ermöglicht entfernten Angreifern den Zugriff auf sensitive Konfigurationsdaten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 7.5 EPSS: 1.46% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog