Microsoft .NET Framework 2.0版本,2.0 SP1版本和3.5版本没有适当地在.NET 的自变量代码中运行一某个类型同等的限制,这会允许远程攻击者可以借助(1)一个特制的XAML浏览器应用程序(XBAP),(2)一个特制的ASP.NET应用程序或(3)一个特制的.NET框架应用程序,,获得没有预先设置的对栈内存的访问权,并执行任意代码,该漏洞又称\"Microsoft .NET Framework指针验证漏洞\"。
Microsoft .NET Framework 2.0版本,2.0 SP1版本和3.5版本没有适当地在.NET 的自变量代码中运行一某个类型同等的限制,这会允许远程攻击者可以借助(1)一个特制的XAML浏览器应用程序(XBAP),(2)一个特制的ASP.NET应用程序或(3)一个特制的.NET框架应用程序,,获得没有预先设置的对栈内存的访问权,并执行任意代码,该漏洞又称\"Microsoft .NET Framework指针验证漏洞\"。