CH azonosító
CH-8579Angol cím
IP.Board IP.Calendar Module Denial of Service VulnerabilityFelfedezés dátuma
2013.02.26.Súlyosság
AlacsonyÖsszefoglaló
Az IP.Board IP.Calendar bővítmény sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “mini” kalendárium cache bejegyzések kezelése közben jelentkező hiba okozza, ami kihasználható óriási mennyiségű cache rekordok generálására és az adatbázis erőforrások túlterhelésére.
A sérülékenységet az 3.3.1 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: community.invisionpower.com
Gyártói referencia: community.invisionpower.com
SECUNIA 52373