Microsoft OData 拒绝服务漏洞 CVE-2013-0005 CNNVD-201301-096

7.8 AV AC AU C I A
发布: 2013-01-09
修订: 2023-12-07

Microsoft .NET Framework 3.5,3.5 SP1,3.5.1以及4版本和基于Windows Server 2012上的Management OData IIS Extension中的Open Data (又名OData)协议实现中的WCF Replace函数中存在漏洞。通过HTTP请求中特制的值,远程攻击者利用该漏洞导致拒绝服务(资源消耗和守护进程重启)。又名‘Replace拒绝服务漏洞’。

0%
暂无可用Exp或PoC
当前有25条受影响产品信息