Пакеты SAPUI5 (и OpenUI5) используют устаревшие 3rd party Library с известными уязвимостями безопасности. Когда указанка сталкивается со сп…
Пакеты SAPUI5 (и OpenUI5) используют устаревшие 3rd party Library с известными уязвимостями безопасности. Когда указанка сталкивается со специальным деформированным вводом, он не может закончиться должным образом, что приводит к бесконечной петли. Это отрицание обслуживания через бесконечный цикл вызывает высокое использование процессора и невосприимчивость системы из-за заблокированного потока обработки. Эта уязвимость не влияет на конфиденциальность или целостность, но оказывает большое влияние на доступность системы.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →