An information disclosure vulnerability exists in .NET Framework and .NET Core which allows bypassing Cross-origin Resource Sharing (CORS) configurations, aka ".NET Framework Information Disclosure Vulnerability." This affects Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.7/4.7.1/4.7.2, .NET Core 2.1, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 2.2, Microsoft .NET Framework 4.7.2.
{
"unresolved_ranges": [
{
"vendor_product": "microsoft:.net_framework",
"cpes": [
"cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.0:sp2:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.5.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.6:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7.2:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_framework:4.7:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "2.0-sp2"
},
{
"last_affected": "2.0-sp2"
},
{
"introduced": "3.0-sp2"
},
{
"last_affected": "3.0-sp2"
},
{
"introduced": "3.5"
},
{
"last_affected": "3.5"
},
{
"introduced": "3.5.1"
},
{
"last_affected": "3.5.1"
},
{
"introduced": "4.5.2"
},
{
"last_affected": "4.5.2"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.6"
},
{
"last_affected": "4.6"
},
{
"introduced": "4.6.1"
},
{
"last_affected": "4.6.1"
},
{
"introduced": "4.6.2"
},
{
"last_affected": "4.6.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
},
{
"introduced": "4.7"
},
{
"last_affected": "4.7"
},
{
"introduced": "4.7.1"
},
{
"last_affected": "4.7.1"
},
{
"introduced": "4.7.2"
},
{
"last_affected": "4.7.2"
}
],
"source": "CPE_STRING"
}
]
}{
"cpe": [
"cpe:2.3:a:microsoft:.net_core:2.1:*:*:*:*:*:*:*",
"cpe:2.3:a:microsoft:.net_core:2.2:*:*:*:*:*:*:*"
],
"source": "CPE_STRING",
"extracted_events": [
{
"introduced": "2.1"
},
{
"last_affected": "2.1"
},
{
"introduced": "2.2"
},
{
"last_affected": "2.2"
}
]
}