{"id":"CVE-2025-55315","aliases":["BIT-aspnet-core-2025-55315","GHSA-5rrx-jjjq-q2r5"],"url":"https://o3.security/vulnerability/CVE-2025-55315","summary":"Microsoft Security Advisory CVE-2025-55315: .NET Security Feature Bypass Vulnerability","details":"Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.","published":"2025-10-14T17:15:44.960Z","modified":"2026-07-08T07:01:29.776995741Z","cvss":{"score":9.9,"severity":"CRITICAL","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L"},"epss":{"score":0.65838,"percentile":0.99208,"asOf":"2026-08-24"},"cisaKev":null,"exploitsKnown":3,"affectedPackages":[{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.Server.Kestrel.Core","fixedVersion":"2.3.6"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-x64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-x64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-arm64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-x64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x64","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x86","fixedVersion":"10.0.0-rc.2.25502.107"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-x64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-x64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-arm64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-x64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x64","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x86","fixedVersion":"9.0.10"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-arm64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-arm64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-musl-x64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.linux-x64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-arm64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.osx-x64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-arm64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x64","fixedVersion":"8.0.21"},{"ecosystem":"NuGet","name":"Microsoft.AspNetCore.App.Runtime.win-x86","fixedVersion":"8.0.21"}],"fix":null,"references":[{"type":"WEB","url":"https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/"},{"type":"WEB","url":"https://gist.github.com/N3mes1s/d0897c13ca199e739ecc2b562f466040"},{"type":"ADVISORY","url":"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55315"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T07:01:29.776995741Z"}}