CVE-2018-8356: Microsoft .net Core

Medium severity, CVSS 5.5. EPSS: 0.7% chance of exploitation in the next 30 days.

A security feature bypass vulnerability exists when Microsoft .NET Framework components do not correctly validate certificates, aka ".NET Framework Security Feature Bypass Vulnerability." This affects .NET Framework 4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, ASP.NET Core 1.1, Microsoft .NET Framework 4.5.2, ASP.NET Core 2.0, ASP.NET Core 1.0, .NET Core 1.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 1.0, .NET Core 2.0, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.

Affected products

  • Microsoft .net Core: version 1.0 only; version 1.1 only; version 2.0 only
  • Microsoft .NET Framework: version 3.0 only; version 3.5 only; version 3.5.1 only; version 4.5.2 only; version 4.6 only; version 4.6.2 only; …
  • Microsoft .net Framework Developer Pack: version 4.7.2 only
  • Microsoft ASP.NET Core: version 1.0 only; version 1.1 only; version 2.0 only
  • Microsoft PowerShell Core: version 6.0 only; version 6.1 only

Published 2018-07-11. Last modified 2026-06-17.