SAP BusinessObjects BI Platform позволяет неаффентированному злоумышленнику отправлять специально созданные запросы, которые могут привести…
SAP BusinessObjects BI Platform позволяет неаффентированному злоумышленнику отправлять специально созданные запросы, которые могут привести к сбою серверу управления контентом (CMS) и автоматической перезагрузке. Неоднократно подав эти запросы злоумышленник может вызвать постоянный сбой в обслуживании, сделав CMS полностью недоступным. Успешная эксплуатация оказывает большое влияние на доступность, в то время как конфиденциальность и целостность остаются незатронутыми.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| businessobjects_business_intelligence_platform | * | Отслеживается |