VDB

CISA-2024-21386

CISA-2024-21386 PUBLISHED CVSS 7.5 HIGH

Reported by microsoft · Published February 13, 2024

.NET Denial of Service Vulnerability

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C

Affected Products

VendorProductVersions
MicrosoftASP.NET Core 6.06.0
MicrosoftASP.NET Core 7.07.0.0
MicrosoftASP.NET Core 8.08.0
MicrosoftMicrosoft Visual Studio 2022 version 17.417.4.0
MicrosoftMicrosoft Visual Studio 2022 version 17.617.6.0
MicrosoftMicrosoft Visual Studio 2022 version 17.817.8.0
MicrosoftMicrosoft Visual Studio 2022 version 17.417.4.0, 17.4.0
microsoftvisual_studio_202217.4.0, 17.4.0
microsoftasp.net_core7.0.0, 7.0.0, 8.0
MicrosoftMicrosoft Visual Studio 2022 version 17.817.8.0, 17.8.0
MicrosoftASP.NET Core 7.07.0.0, 7.0.0
MicrosoftASP.NET Core 6.06.0, 6.0
microsoftvisual_studio17.6.0, 17.8.0, 17.6.0
MicrosoftASP.NET Core 8.08.0, 8.0
MicrosoftMicrosoft Visual Studio 2022 version 17.617.6.0, 17.6.0

Timeline

  • Feb 13, 2024 CVE Published
  • May 3, 2025 CVE Updated
  • Apr 26, 2026 Security Advisory

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›