← Back

Asp.net Zero

asp.net_zero

Vendor: Aspnetzero • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Aspnetzero
1Asp.net Zero
Jun 17, 2026
Dec 26, 2023
N/A· v4
6.1 MEDIUM· v3
N/A· v2
An open redirect through HTML injection in user messages in Asp.Net Zero before 12.3.0 allows remote attackers to redirect targeted victims to any URL via the '<meta http-equiv="refresh"' in the WebSocket messages.