CVE-2020-0646
Microsoft .NET Framework no valida adecuadamente la entrada de datos del usuario, permitiendo que atacantes ejecuten código malicioso de forma remota en sistemas afectados. Esta es una vulnerabilidad crítica porque puede dar al atacante control total de la computadora sin necesidad de acceso especial.
Una vulnerabilidad de ejecución remota de código en el mecanismo de validación de entrada de .NET Framework (CWE-91: XML Injection) permite que atacantes no autenticados ejecuten código arbitrario a través de entrada especialmente elaborada, típicamente mediante aplicaciones .NET accesibles en la red. La vulnerabilidad no requiere interacción del usuario y afecta sistemas con versiones vulnerables de .NET Framework.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →