Podatność w Apache Answer umożliwia nieuwierzytelnionym atakującym wywołanie odmowy usługi (DoS) poprzez przesłanie spreparowanego nagłówka HTTP Accept-Language. Nadmierne zużycie CPU podczas parsowania nagłówka może prowadzić do niedostępności aplikacji.
▸ Pokaż oryginał (EN)
Improper Handling of Length Parameter Inconsistency vulnerability in Apache Answer. This issue affects Apache Answer: through 2.0.1. Unauthenticated attackers can cause a denial of service via a specially crafted Accept-Language header that triggers excessive CPU consumption during parsing. Users are recommended to upgrade to version 2.0.2, which fixes the issue.
Podatność wynika z nieprawidłowej obsługi niespójności parametrów długości (CWE-400 — Uncontrolled Resource Consumption). Atakujący wysyła żądanie HTTP zawierające specjalnie skonstruowany nagłówek Accept-Language, którego przetwarzanie powoduje nadmierne obciążenie CPU. Atak nie wymaga uwierzytelnienia ani żadnej interakcji ze strony użytkownika, a wektor sieciowy sprawia, że można go przeprowadzić zdalnie.
Atakujący może doprowadzić do wyczerpania zasobów CPU serwera, skutkując niedostępnością aplikacji Apache Answer dla prawidłowych użytkowników (atak DoS). Podatność nie wpływa na poufność ani integralność danych.
Należy zaktualizować Apache Answer do wersji 2.0.2, która eliminuje opisaną podatność.
Apache Answer w wersjach do 2.0.1 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HApache Answer
APPApache< 2.0.2
Powiązane podatności
Apache Answer: nieważne klucze API nadal aktywne po degradacji konta
Apache Answer — atak Pixel Flood przez nieograniczony upload pliku
Apache Answer: nieuprawniony dostęp do usuniętych/oczekujących odpowiedzi
Apache Answer: przejęcie konta przez brak weryfikacji w external-login
Improper Restriction of Security Token Assignment vulnerability in Apache Answer. This issue affects Apache A...