PT-2020-2470 · Microsoft+3 · .Net Framework+4

CVE-2020-1108

·

Publicado

2020-05-12

·

Atualizado

2025-09-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do .NET Core anteriores à versão corrigida
Versões do .NET Framework anteriores à versão corrigida
Descrição
Existe uma vulnerabilidade de negação de serviço devido ao tratamento inadequado de solicitações da Web. Isso pode ser explorado remotamente sem autenticação, permitindo que um invasor provoque uma negação de serviço contra uma aplicação Web do .NET Core ou do .NET Framework por meio do envio de solicitações especialmente criadas.
Recomendações
Para versões do .NET Core anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Para versões do .NET Framework anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à aplicação web para minimizar o risco de exploração.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2513
ALT-PU-2020-2514
ALT-PU-2020-2592
ALT-PU-2020-2593
BDU:2020-02481
BIT-DOTNET-2020-1108
BIT-DOTNET-SDK-2020-1108
BIT-POWERSHELL-2020-1108
CESA-2020_2143
CESA-2020_2250
CESA-2020_2450
CESA-2020_2471
CVE-2020-1108
GHSA-3W5P-JHP5-C29Q
RHSA-2020:2143
RHSA-2020:2146
RHSA-2020:2249
RHSA-2020:2250
RHSA-2020:2450
RHSA-2020:2471
RHSA-2020:2475
RHSA-2020:2476
RHSA-2020_2143
RHSA-2020_2250
RHSA-2020_2450
RHSA-2020_2471

Produtos afetados

.Net Framework
Alt Linux
Centos
Net Core
Red Hat