← Back

CVE-2017-0249

nvd nist
Published: May 12, 2017Modified: May 13, 2026

JSON object

Loading...
7.3
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Exploitability: 3.9 / Impact: 3.4
Source: NVD

Description

An elevation of privilege vulnerability exists when the ASP.NET Core fails to properly sanitize web requests.

Affected (101)

18 products
Asp.net Model View Controller
Microsoft.aspnetcore.mvc.cors
Microsoft.aspnetcore.mvc.razor
System.net.http
System.net.http.winhttphandler
System.net.security
System.net.websockets.client
System.text.encodings.web
Configuration A
101 vulnerable
Vulnerable SoftwareAffected Versions
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 1.0.0
Version 1.0.1
Version 1.0.2
Version 1.0.3
Version 1.1.0
Version 1.1.1
Version 1.1.2
Microsoft
Version 4.1.1
Version 4.3.1
Microsoft
Version 4.0.1
Version 4.3.0
Microsoft
Version 4.0.0
Version 4.3.0
Microsoft
Version 4.0.0
Version 4.3.0
Microsoft
Version 4.0.0
Version 4.3.0

References (2)

Source: secure@microsoft.com
Technical DescriptionThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Technical DescriptionThird Party Advisory

Timeline

No history available yet.