Уязвимость была обнаружена в SIMATIC WinAC RTX (F) 2010 (все версии < SP3 Update 1). Затронутые версии программного обеспечения содержат уя…
Уязвимость была обнаружена в SIMATIC WinAC RTX (F) 2010 (все версии < SP3 Update 1). Затронутые версии программного обеспечения содержат уязвимость, которая может позволить не прошедшему проверку подлинности злоумышленнику вызвать состояние отказа в обслуживании. Уязвимость может быть вызвана, если к выполняемой службе отправлен большой HTTP-запрос. Злоумышленник с сетевым доступом к затронутым системам может воспользоваться этой уязвимостью. Для успешной эксплуатации не требуются системные привилегии и взаимодействие с пользователем. Злоумышленник может использовать эту уязвимость, чтобы скомпрометировать доступность службы, предоставляемой программным обеспечением.
Пул ресурсов продукта недостаточно велик для обработки пиковой нагрузки, что позволяет злоумышленнику заблокировать доступ к ресурсу для других пользователей с помощью сравнительно большого числа запросов.
https://cwe.mitre.org/data/definitions/410.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| simatic_winac_rtx_(f)_2010 | * | Отслеживается |