CVE-2024-29059

Confirmed PUBLISHED

.NET Framework Information Disclosure Vulnerability

Microsoft · Microsoft .NET Framework 4.8, Microsoft .NET Framework 3.5 AND 4.8, Microsoft .NET Framework 3.5 AND 4.7.2, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 3.5 AND 4.8.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 3.5 AND 4.6/4.6.2, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1
Exploited in the wild PoC available

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.5 High EPSS 98.8%

At a Glance

.NET Framework Information Disclosure Vulnerability

nuclei_scanner cisa nessus_scanner dotnet microsoft
CVE Published
Mar 22, 2024
Exploitation Reported
Feb 04, 2025
CVSS
7.5 High
EPSS
98.8%
Remote Low complexity No user interaction Unauthenticated

Affected Versions

Vendor Product Version Status
Microsoft
Microsoft .NET Framework 4.8

4.8.0 to < 4.8.04690.02

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.8

4.8.0 to < 4.8.04690.02

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.7.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.8.1

4.8.1 to < 4.8.09214.01

Affected
Microsoft
Microsoft .NET Framework 4.6.2

4.7.0 to < 4.7.04081.03

Affected
Microsoft
Microsoft .NET Framework 3.5 AND 4.6/4.6.2

10.0.0 to < 10.0.10240.20402

Affected
Microsoft
Microsoft .NET Framework 2.0 Service Pack 2

2.0.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.0 Service Pack 2

3.0.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.5

3.5.0 to < 3.0.50727.8976

Affected
Microsoft
Microsoft .NET Framework 3.5.1

3.5.0 to < 3.0.30729.8959

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Check enrichment artifacts for scanner coverage and available PoCs before rolling remediation validation.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.