← volver
CVE-2025-55315criticalCWE-444

ASP.NET Security Feature Bypass Vulnerability

62Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.9epss 66%
de la publicación al arma2 días
Publicada en NVD14 oct
1ª PoC+2d
probabilidad de explotación
66%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
6 exploit(s) público(s)
En resumen

ASP.NET Core tiene una falla que permite a un atacante autorizado enviar solicitudes HTTP especialmente construidas para engañar al servidor y procesar datos maliciosos que deberían haber sido bloqueados, eludiendo protecciones de seguridad integradas.

Detalle técnico

Vulnerabilidad de HTTP request smuggling en ASP.NET Core debido a interpretación inconsistente de solicitudes HTTP entre la aplicación y componentes intermedios. Un atacante autorizado puede explotar esto para eludir características de seguridad; el ataque requiere acceso a la red pero no requiere privilegios elevados más allá de autorización básica.

Resumen generado y traducido por IA a partir de la descripción oficial.
Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.