QID 982827
QID 982827: Dotnet (nuget) Security Update for Microsoft.AspNetCore.Mvc.WebApiCompatShim (GHSA-ch6p-4jcm-h8vh)
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 and 4.7 allow an attacker to bypass Enhanced Security Usage taggings when they present a certificate that is invalid for a specific use, aka ".NET Security Feature Bypass Vulnerability."
Successful exploitation of this vulnerability may affect the confidentiality, integrity, and availability of the targeted user.
Solution
Customers are advised to refer to GHSA-ch6p-4jcm-h8vh for updates pertaining to this vulnerability.
Vendor References
- GHSA-ch6p-4jcm-h8vh -
github.com/advisories/GHSA-ch6p-4jcm-h8vh
CVEs related to QID 982827
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Abstractions |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.ApiExplorer |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Core |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Cors |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.DataAnnotations |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Formatters.Json |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Formatters.Xml |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Localization |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Razor |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.Razor.Host |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.TagHelpers |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.ViewFeatures |
|
|
| GHSA-ch6p-4jcm-h8vh | Microsoft.AspNetCore.Mvc.WebApiCompatShim |
|
|
| GHSA-ch6p-4jcm-h8vh | System.Net.Http |
|
|
| GHSA-ch6p-4jcm-h8vh | System.Net.Http.WinHttpHandler |
|
|
| GHSA-ch6p-4jcm-h8vh | System.Net.Security |
|
|
| GHSA-ch6p-4jcm-h8vh | System.Net.WebSockets.Client |
|
|
| GHSA-ch6p-4jcm-h8vh | System.Text.Encodings.Web |
|