Microsoft .NET Framework Type... CVE-2009-0091 CNNVD-200910-208

9.3 AV AC AU C I A
发布: 2009-10-14
修订: 2023-12-07

Microsoft .NET Framework 2.0版本,2.0 SP1版本和3.5版本没有适当地在.NET 的自变量代码中运行一某个类型同等的限制,这会允许远程攻击者可以借助(1)一个特制的XAML浏览器应用程序(XBAP),(2)一个特制的ASP.NET应用程序或(3)一个特制的.NET框架应用程序,,获得没有预先设置的对栈内存的访问权,并执行任意代码,该漏洞又称\"Microsoft .NET Framework指针验证漏洞\"。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息