CVE-2024-29059

Confirmed PUBLISHED

.NET Framework Information Disclosure Vulnerability

Vendor: Microsoft Product: Microsoft .NET Framework 4.8, Microsoft .NET Framework 3.5 AND 4.8, Microsoft .NET Framework 3.5 AND 4.7.2, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 3.5 AND 4.8.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 3.5 AND 4.6/4.6.2, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1
Exploited in the wild PoC available

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.5 High EPSS 98.6%

At a Glance

.NET Framework Information Disclosure Vulnerability

nuclei_scanner cisa nessus_scanner dotnet microsoft
CVE Published
Mar 22, 2024
Exploitation Reported
Feb 04, 2025
CVSS
7.5 High
EPSS
98.6%
Remote Low complexity No user interaction Unauthenticated

Affected Versions

Vendor Product Version Status
Microsoft
Microsoft .NET Framework 4.8

4.8.0 to < 4.8.04690.02

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.8

4.8.0 to < 4.8.04690.02

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.7.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.8.1

4.8.1 to < 4.8.09214.01

Affected
Microsoft
Microsoft .NET Framework 4.6.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.6/4.6.2

10.0.0 to < 10.0.10240.20402

Affected
Microsoft
Microsoft .NET Framework 2.0 Service Pack 2

2.0.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.0 Service Pack 2

3.0.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.5

3.5.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.5.1

3.5.0 to < 3.0.30729.8959

Affected

CVE References