Se ha informado de una vulnerabilidad en mono que permite a usuarios maliciosos obtener información sensible. La vulnerabilidad se debe a un fallo en la clase System.Web al manejar peticiones http de tal manera que es posible obtener fuentes de aplicaciones asp.net así como configuraciones con credenciales. El fallo ha sido tratado por http://eazel.es, compañía madrileña.
Comentarios
Mal rollito
Es lo que tienen las cosas, que tienen fallos