Программа: MySQL MaxDB Web Agent версии до 7.5.0.21, SAP DB Web
Agent
Две уязвимости в MySQL MaxDB Web Agent и SAP DB Web Agent
позволяют удаленному пользователю вызвать
отказ в обслуживании.
1. Уязвимость существует в функции
sapdbwa_GetUserData(). Удаленный пользователь может
вызвать код обработчика webdav с некорректным
параметром и вызвать отказ в обслуживании
приложения.
2. Уязвимость существует из-за
недостаточной фильтрации данных в HTTP
заголовках. Удаленный пользователь может с
помощью специально сформированный HTTP
заголовков вызвать отказ в обслуживании
приложения.