Podatność w Apache Answer umożliwia zalogowanemu użytkownikowi przeprowadzenie ataku Pixel Flood poprzez przesłanie obrazu o bardzo dużej liczbie pikseli. Skutkuje to wyczerpaniem pamięci serwera (out of memory), co prowadzi do niedostępności usługi.
▸ Pokaż oryginał (EN)
Unrestricted Upload of File with Dangerous Type vulnerability in Apache Answer.This issue affects Apache Answer: through 1.2.1. Pixel Flood Attack by uploading large pixel files will cause server out of memory. A logged-in user can cause such an attack by uploading an image when posting content. Users are recommended to upgrade to version [1.2.5], which fixes the issue.
Aplikacja Apache Answer nie nakłada odpowiednich ograniczeń na typ ani rozmiar przesyłanych plików graficznych (CWE-434 — Unrestricted Upload of File with Dangerous Type). Zalogowany użytkownik może podczas dodawania treści przesłać obraz o ekstremalnie dużej liczbie pikseli. Podczas przetwarzania takiego pliku serwer próbuje zaalokować ogromną ilość pamięci operacyjnej, co prowadzi do jej wyczerpania (tzw. atak Pixel Flood). W rezultacie serwer staje się niedostępny dla innych użytkowników.
Atakujący może doprowadzić do wyczerpania pamięci serwera i tym samym do odmowy usługi (DoS) dla wszystkich użytkowników platformy. Integralność danych może być również naruszona przez nieskontrolowane przesyłanie niebezpiecznych typów plików.
Należy zaktualizować Apache Answer do wersji 1.2.5 lub nowszej, która zawiera poprawkę eliminującą opisaną podatność.
Apache Answer w wersjach do 1.2.1 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HApache Answer
APPApache< 1.2.5
Powiązane podatności
Apache Answer: nieważne klucze API nadal aktywne po degradacji konta
Apache Answer: przejęcie konta przez brak weryfikacji w external-login
Apache Answer: nieuprawniony dostęp do usuniętych/oczekujących odpowiedzi
Apache Answer — DoS przez nieprawidłowy nagłówek Accept-Language
Improper Restriction of Security Token Assignment vulnerability in Apache Answer. This issue affects Apache A...