CVE-2019-0820: Microsoft .net Core
High severity, CVSS 7.5. EPSS: 5.7% chance of exploitation in the next 30 days.
A denial of service vulnerability exists when .NET Framework and .NET Core improperly process RegEx strings, aka '.NET Framework and .NET Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0980, CVE-2019-0981.
Affected products
- Microsoft .net Core: version 1.0 only; version 1.1 only; version 2.1 only; version 2.2 only
- Microsoft .NET Framework: version 2.0 only; version 3.0 only; version 3.5 only; version 3.5.1 only; version 4.5.2 only; version 4.6 only; …
- Red Hat Enterprise Linux: version 8.0 only
- Red Hat Enterprise Linux Eus: version 8.1 only; version 8.2 only; version 8.4 only; version 8.6 only
- Red Hat Enterprise Linux Server Aus: version 8.2 only; version 8.4 only; version 8.6 only
- Red Hat Enterprise Linux Server Tus: version 8.2 only; version 8.4 only; version 8.6 only
Published 2019-05-16. Last modified 2026-06-17.