漏洞概述 漏洞名称: .NET Denial of Service Vulnerability CVE编号: CVE-2026-47302 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 7.5 / 6.5 影响范围 影响类型: Denial of Service 最大严重性: Important 弱点: CWE-770: Allocation of Resources Without Limits or Throttling 修复方案 CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C 基础评分指标 攻击向量: Network 攻击复杂度: Low 特权要求: None 用户交互: None 范围: Unchanged 机密性: None 完整性: None 可用性: High 时间评分指标 利用代码成熟度: Unproven 修复级别: Official Fix 其他信息 订阅: 页面右上角有订阅选项,但未提供具体订阅方式。 页面导航: 页面顶部有导航栏,包括MSRC、Security Updates、Acknowledgements等选项。 代码块 POC代码或利用代码: 页面中未包含POC代码或利用代码。 总结 该漏洞为.NET Denial of Service Vulnerability,编号为CVE-2026-47302,发布日期为2026年7月14日。漏洞类型为Denial of Service,最大严重性为Important,弱点为CWE-770。CVSS评分为7.5 / 6.5,基础评分指标显示攻击向量为Network,攻击复杂度为Low,特权要求、用户交互、范围、机密性和完整性均为None,可用性为High。时间评分指标显示利用代码成熟度为Unproven,修复级别为Official Fix。页面中未包含POC代码或利用代码。