CVE-2023-38180
Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
CVSS
7.5
High
EPSS
14.0%
p96
KEV
YES
Aug 9, 2023
Exploit Today
79
0-100
Published: Aug 8, 2023 · Last modified: Aug 10, 2026 · CWE-400
Product
Microsoft / .NET Core and Visual Studio
Vulnerability
Microsoft .NET Core and Visual Studio Denial-of-Service Vulnerability
Added to KEV
Aug 9, 2023
Remediate by
Aug 30, 2023
Known ransomware use
No
Summary description
Microsoft .NET Core and Visual Studio contain an unspecified vulnerability that allows for denial-of-service (DoS).
Required action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notes
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-38180; https://nvd.nist.gov/vuln/detail/CVE-2023-38180
.NET and Visual Studio Denial of Service Vulnerability
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38180
- lists.fedoraproject.orghttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CL2L4WE5QRT7WEXANYXSKSU43APC5N2V/
- lists.fedoraproject.orghttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NWVZFKTLNMNKPZ755EMRYIA6GHFOWGKY/
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38180
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-38180