ASP.NET uygulama anaçatısında, hizmet dışı bırakma saldırılarına kapı açan bir açıklık tespit edilmiştir.
Kaynak:
SecurityFocus
Seviye:
Orta
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
12.08.2009
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Service Pack 1
Özel hazırlanmış bir HTTP talebi, açıklığın istismar edilmesi için kullanılabilir.
Açıklık ASP.NET içinde, talep takvimleme işleminde ortaya çıkmaktadır. Sadece ISS 7.0 üzerinde çalışan ASP 2.0 için bu açıklık geçerlidir.