Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-10827

Опубликовано: 09 мая 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

LiteCart before 2.1.2 allows remote attackers to cause a denial of service (memory consumption) via URIs that do not exist, because public_html/logs/not_found.log grows without bound, and is loaded into memory for each request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:litecart:litecart:*:*:*:*:*:*:*:*
Версия до 2.1.2 (исключая)

EPSS

Процентиль: 68%
0.00563
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

LiteCart before 2.1.2 allows remote attackers to cause a denial of service (memory consumption) via URIs that do not exist, because public_html/logs/not_found.log grows without bound, and is loaded into memory for each request.

EPSS

Процентиль: 68%
0.00563
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-400