В Кейклоаке был обнаружен недостаток. Удаленный, неаутентифицированный злоумышленник может отправить специально созданный XML-вход на конеч…
В Кейклоаке был обнаружен недостаток. Удаленный, неаутентифицированный злоумышленник может отправить специально созданный XML-вход на конечную точку языка разметки безопасности (SAML). Этот вредоносный ввод может вызвать высокое использование процессора и голодание потока работника, что приводит к отказу в обслуживании (DoS), когда сервер становится недоступным.
Продукт получает входные данные, которые должны быть правильно сформированы — то есть соответствовать определённому синтаксису, — однако не проверяет или некорректно проверяет их соответствие этому синтаксису.
https://cwe.mitre.org/data/definitions/1286.html →Открыть в коллекции CWE →Данная атака эксплуатирует целевое программное обеспечение, формирующее SQL-запросы на основе пользовательского ввода. Злоумышленник формирует входные строки таким образом, чтобы в результате построения SQL-запросов на их основе получались SQL-выражения, выполняющие действия, отличные от предусмотренных приложением. Внедрение SQL-кода является следствием некорректной проверки входных данных приложением.
https://capec.mitre.org/data/definitions/66.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/676.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| keycloak | Отслеживается | |
| build_of_keycloak | * | Отслеживается |