Microsoft

.Net

81 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 19.03.2026 00:00:00
  • Zuletzt bearbeitet 20.03.2026 13:39:46

ASP.NET Core Kestrel in Microsoft .NET 8.0 before 8.0.22 and .NET 9.0 before 9.0.11 allows a remote attacker to cause excessive CPU consumption by sending a crafted QUIC packet, because of an incorrect exit condition for HTTP/3 Encoder/Decoder stream...

  • EPSS 0.02%
  • Veröffentlicht 10.03.2026 17:05:09
  • Zuletzt bearbeitet 11.03.2026 13:53:20

Incorrect default permissions in .NET allows an authorized attacker to elevate privileges locally.

  • EPSS 0.04%
  • Veröffentlicht 10.02.2026 18:16:22
  • Zuletzt bearbeitet 12.02.2026 17:35:25

Improper handling of missing special element in .NET allows an unauthorized attacker to perform spoofing over a network.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:00:59
  • Zuletzt bearbeitet 23.10.2025 15:01:44

Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:00:09
  • Zuletzt bearbeitet 23.10.2025 15:08:42

Improper link resolution before file access ('link following') in .NET allows an authorized attacker to elevate privileges locally.

  • EPSS 0.08%
  • Veröffentlicht 08.09.2025 13:57:28
  • Zuletzt bearbeitet 08.09.2025 16:25:38

A vulnerability ( CVE-2025-21176 https://www.cve.org/CVERecord ) exists in DiaSymReader.dll due to buffer over-read. Per CWE-126: Buffer Over-read https://cwe.mitre.org/data/definitions/126.html , Buffer Over-read is when a product reads from a bu...

  • EPSS 0.11%
  • Veröffentlicht 08.09.2025 13:53:08
  • Zuletzt bearbeitet 08.09.2025 16:25:38

A vulnerability ( CVE-2024-38229 https://www.cve.org/CVERecord ) exists in EOL ASP.NET when closing an HTTP/3 stream while application code is writing to the response body, a race condition may lead to use-after-free, resulting in Remote Code Executi...

  • EPSS 0.11%
  • Veröffentlicht 13.06.2025 01:08:00
  • Zuletzt bearbeitet 10.07.2025 14:25:37

Untrusted search path in .NET and Visual Studio allows an unauthorized attacker to execute code over a network.

  • EPSS 0.25%
  • Veröffentlicht 13.05.2025 21:39:52
  • Zuletzt bearbeitet 10.07.2025 14:54:17

External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.

  • EPSS 1.41%
  • Veröffentlicht 14.01.2025 18:15:30
  • Zuletzt bearbeitet 06.05.2025 15:16:00

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability