V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-5266
DEB
Средний

Библиотека Incutio XML-RPC (IXR), используемая в WordPress до версии 3.9.2 и Drupal 6.x до версии 6.33 и 7.x до версии 7.31, не ограничивае…

CVSS
5.0
Средний
EPSS
0.24
p97
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Библиотека Incutio XML-RPC (IXR), используемая в WordPress до версии 3.9.2 и Drupal 6.x до версии 6.33 и 7.x до версии 7.31, не ограничивает количество элементов в XML-документе, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потребление ЦП) через большой документ, что является другой уязвимостью, чем CVE-2014-5265.

Теги · CWE
CWE-399
Затронутые продукты
Drupal6Drupal6Drupal7Drupal7Drupal7Drupal7Drupal7Drupal7Drupal7Drupal7Drupal7WordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPressWordPress
Вектор CVSS
AV:N/AC:L/Au:N/C:N/I:N/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.244 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
drupal6Отслеживается
drupal6Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
drupal7Отслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
wordpressОтслеживается
Показаны первые 20 из 35
Источники данных
DEB
CVE
UBU