Программа: MySQL MaxDB Web Agent версии до 7.5.0.21, SAP DB Web
Agent

Две уязвимости в MySQL MaxDB Web Agent и SAP DB Web Agent
позволяют удаленному пользователю вызвать
отказ в обслуживании.

1. Уязвимость существует в функции
sapdbwa_GetUserData(). Удаленный пользователь может
вызвать код обработчика webdav с некорректным
параметром и вызвать отказ в обслуживании
приложения.

2. Уязвимость существует из-за
недостаточной фильтрации данных в HTTP
заголовках. Удаленный пользователь может с
помощью специально сформированный HTTP
заголовков вызвать отказ в обслуживании
приложения.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии