Összefoglaló
A DotNetNuke olyan sérülékenysége vált ismertté, amelyet kihasználva támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy hiba okozza a tartalomszolgáltatás-kezelőben, ami nem megfelelően dolgozza fel a kéréseket a releváns adatok keresésekor. Ez kihasználható a rendelkezésre álló erőforrások felhasználására nagy számú speciálisan erre a célra szerkesztett kéréssel.
A sérülékenység az 5.5.0-ást megelőző verziókban található.
Megoldás
Frissítsen az 5.5.0-ás vagy újabb verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 41043
Gyártói referencia: www.dotnetnuke.com