V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-3833
DEB
Высокий

Openwsman, версии до 2.6.9 включительно, уязвимы для бесконечного цикла в process_connection() при разборе специально созданных HTTP-запрос…

CVSS
7.5
Высокий
EPSS
0.15
p96
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Openwsman, версии до 2.6.9 включительно, уязвимы для бесконечного цикла в process_connection() при разборе специально созданных HTTP-запросов. Удаленный, не прошедший проверку подлинности злоумышленник может использовать эту уязвимость, отправив вредоносный HTTP-запрос, чтобы вызвать отказ в обслуживании сервера openwsman.

Теги · CWE
Без аутентификации
CWE-835
Затронутые продукты
OpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsmanOpenwsman
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.152 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
openwsmanОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости