Из-за уязвимости неконтролируемого потребления ресурсов (отказ в обслуживании) аутентифицированный злоумышленник с регулярными пользователь…
Из-за уязвимости неконтролируемого потребления ресурсов (отказ в обслуживании) аутентифицированный злоумышленник с регулярными пользовательскими привилегиями и доступом к сети может неоднократно вызывать функциональный модуль с удаленным поддержкой с чрезмерно большим параметром управления циклом. Это вызывает длительное выполнение цикла, которое потребляет чрезмерные системные ресурсы, что потенциально делает систему недоступной. Успешная эксплуатация приводит к состоянию отказа в обслуживании, которое влияет на доступность, в то время как конфиденциальность и целостность остаются незатронутыми.
Продукт ненадлежащим образом проверяет входные данные, используемые в условиях цикла, что может приводить к отказу в обслуживании или иным последствиям вследствие избыточного числа итераций.
https://cwe.mitre.org/data/definitions/606.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| advanced_planning_and_optimization | * | Отслеживается |
| supply_chain_management | * | Отслеживается |