TGViewer
.NET / C# .NET / C# @dot_net_c_sharp · 3.83K subscribers
Post #4727 942
CVE-2025-55315: request smuggling в ASP.NET Core

В статье объясняют уязвимость (CVSS 9.9): как скрытые HTTP‑запросы позволяют обходить проверки, получать доступ от имени других пользователей и похищать данные. Рекомендация — установить патчи и проверить код, работающий с HTTP‑потоками. Уязвимость CVE-2025-55315 в ASP.NET Core

Согласно статье, неверная обработка chunk extensions (одиночный \n вместо \r\n) в Kestrel даёт возможность request smuggling. Проблема уже исправлена — обновите ASP.NET Core/.NET до последних поддерживаемых версий. Важное: уязвимость в ASP.NET Core (CVE-2025-55315)

В статье описан request smuggling через chunk-extensions в HTTP/1.1, затрагивающий ASP.NET Core и старые версии .NET. Azure App Services уже закрыт, статус IIS неясен. Рекомендуется обновить .NET и проверить прокси/хостинг.

Подробности: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

#en

@dot_net_c_sharp | Другие наши каналы
More from @dot_net_c_sharp
  1. Mar 31, 202610 месяцев с Copilot Coding Agent в .NET: 878 PR и смена роли разработчика Команда .NET эк…
  2. Mar 5, 2026Победителями премии Тпрогер 🐀становятся... Здесь играет барабанная дробь и интригующая му…
  3. Jan 27, 2026Вышел NWinfo 1.4.4: открытый инструмент для быстрого просмотра характеристик ПК на Windows…
  4. Jan 27, 2026Безопасное исполнение ненадёжного кода Методы безопасного исполнения ненадёжного кода. Рас…
  5. Jan 27, 2026«SQL хорош для данных, но плох для логики» — почему все больше разработчиков выносят бизне…
  6. Jan 27, 2026Топ-7 самых тупых хакерских атак в истории Самые нелепые хакерские атаки в истории. Взлом…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →