Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwrc-g9q6-f675

Опубликовано: 30 апр. 2022
Источник: github
Github: Прошло ревью

Описание

Zope Server vulnerable to DoS via header injection

Zope is a Web application server for Linux. Zope versions 2.0 through 2.5.1 b1 are vulnerable to a denial of service attack, caused by a vulnerability that occurs when using the "through the Web code" capability. A remote attacker could inject malicious headers into a response to cause the vulnerable system to crash.

Пакеты

Наименование

zope

pip
Затронутые версииВерсия исправления

>= 2.0.0, < 2.4.4b2

2.4.4b2

Наименование

zope

pip
Затронутые версииВерсия исправления

>= 2.5.0, < 2.5.1b2

2.5.1b2

EPSS

Процентиль: 69%
0.00602
Низкий

Дефекты

CWE-400

Связанные уязвимости

redhat
около 23 лет назад

The "through the web code" capability for Zope 2.0 through 2.5.1 b1 allows untrusted users to shut down the Zope server via certain headers.

nvd
почти 23 года назад

The "through the web code" capability for Zope 2.0 through 2.5.1 b1 allows untrusted users to shut down the Zope server via certain headers.

debian
почти 23 года назад

The "through the web code" capability for Zope 2.0 through 2.5.1 b1 al ...

EPSS

Процентиль: 69%
0.00602
Низкий

Дефекты

CWE-400