Vulnerabilidad en Microsoft .NET Framework (CVE-2013-1337)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/05/2013
Última modificación:
11/04/2025
Descripción
Microsoft .NET Framework v4.5 no crea correctamente los requisitos de la política de Windows Communication Foundation (WCF) como punto final de autenticación en ciertas situaciones relacionadas con las contraseñas a través de HTTPS, lo que permite a atacantes remotos evitar la autenticación mediante el envío de peticiones al punto final de autenticación, también conocido como "Authentication Bypass Vulnerability."
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:.net_framework:4.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.us-cert.gov/ncas/alerts/TA13-134A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-040
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16741
- http://www.us-cert.gov/ncas/alerts/TA13-134A
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-040
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16741



