| |
Podatność CVE-2022-23837
Publikacja: 2022-01-21
Opis: |
In api.rb in Sidekiq before 6.4.0, there is no limit on the number of days when requesting stats for the graph. This overloads the system, affecting the Web UI, and makes it unavailable to users. |
Typ:
CWE-770
CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Brak |
Częściowy |
Referencje: |
https://github.com/mperham/sidekiq/commit/7785ac1399f1b28992adb56055f6acd88fd1d956
https://github.com/TUTUMSPACE/exploits/blob/main/sidekiq.md
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|