Microsoft ASP.NET Core 缓冲区错误漏洞 CVE-2020-0603 CNNVD-202001-470

9.3 AV AC AU C I A
发布: 2020-01-14
修订: 2024-11-21

Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。 Microsoft ASP.NET Core 2.1版本、3.0版本和3.1版本中存在远程代码执行漏洞,该漏洞源于程序无法处理内存对象。攻击者可借助特制的文件利用该漏洞在当前用户的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息