← voltar
CVE-2014-0253exploração observada

CVE-2014-0253

37Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendepss 39%
da publicação à arma
Publicada no NVD12 de fev.
VulnCheck11 de fev.
probabilidade de exploração
39%top 2% das CVEs
exploração observada
simVulnCheck
Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly determine TCP connection states, which allows remote attackers to cause a denial of service (ASP.NET daemon hang) via crafted HTTP requests that trigger persistent resource consumption for a (1) stale or (2) closed connection, as exploited in the wild in February 2014, aka "POST Request DoS Vulnerability."
Produtos afetados
n/a · n/a