Microsoft .NET Framework 3.5,3.5 SP1,3.5.1以及4版本和基于Windows Server 2012上的Management OData IIS Extension中的Open Data (又名OData)协议实现中的WCF Replace函数中存在漏洞。通过HTTP请求中特制的值,远程攻击者利用该漏洞导致拒绝服务(资源消耗和守护进程重启)。又名‘Replace拒绝服务漏洞’。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-0001 | Microsoft .NET Framework 系统图像信息泄露漏洞 | |
| CVE-2013-0002 | Microsoft .NET Framework WinForms缓冲区错误漏洞 | |
| CVE-2013-0003 | Microsoft .NET Framework 缓冲区错误漏洞 | |
| CVE-2013-0004 | Microsoft .NET Framework 双重构建漏洞 | |
| CVE-2013-0006 | Microsoft XML Core Services MSXML parser 数字错误漏洞 | |
| CVE-2013-0007 | Microsoft XML Core Services XSLT解析漏洞 | |
| CVE-2013-0008 | Microsoft Windows Win32k 错误消息处理漏洞 | |
| CVE-2013-0009 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0010 | Microsoft System Center Operations Manager 跨站脚本漏洞 | |
| CVE-2013-0011 | Microsoft Windows Print Spooler Service 远程代码执行漏洞 | |
| CVE-2013-0013 | Microsoft Windows SSLv3/TLS 安全绕过漏洞 | |
| CVE-2013-0625 | Adobe ColdFusion 远程验证绕过漏洞 | |
| CVE-2013-0629 | Adobe ColdFusion 未授权访问漏洞 | |
| CVE-2013-0631 | Adobe ColdFusion 信息泄露漏洞 |
No comments yet