cve - 2020 - 4956

媒介

描述

IBM频谱保护操作中心7.1和8.1是容易受到拒绝服务,造成一个RPC,允许特定的缓存值集和倾倒到一个文件。通过设置一个非常大的缓存值和倾销缓存值到一个文件中多次,远程攻击者可以利用此漏洞导致所有内存资源的消耗。IBM X-Force ID: 192156。

引用

https://exchange.xforce.ibmcloud.com/vulnerabilities/192156

https://www.ibm.com/support/pages/node/6404966

细节

发表:2021-02-15

更新:2021-02-17

类型:cwe - 400

风险信息

CVSS v2

基础分数:2.3

向量:AV: /交流:米/非盟:S / C: N /我:N: P

影响得分:2.9

可利用性得分:4.4

严重程度:

CVSS v3

基础分数:4.8

向量:CVSS: 3.1 / AV: /交流:H /公关:L / UI: N / S: U / C: N /我:N / A: H

影响得分:3.6

可利用性得分:1.2

严重程度:媒介

Baidu
map