CVE-2015-2526: Microsoft .NET Framework
Medium severity, CVSS 5.0. EPSS: 23.9% chance of exploitation in the next 30 days.
Microsoft .NET Framework 4.5, 4.5.1, 4.5.2, and 4.6 allows remote attackers to cause a denial of service to an ASP.NET web site via crafted requests, aka "MVC Denial of Service Vulnerability."
Affected products
- Microsoft .NET Framework: version 4.5 only; version 4.5.1 only; version 4.5.2 only; version 4.6 only
Published 2015-09-09. Last modified 2026-06-17.