Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29433

Опубликовано: 15 апр. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Sydent is a reference Matrix identity server. In Sydent versions 2.2.0 and prior, sissing input validation of some parameters on the endpoints used to confirm third-party identifiers could cause excessive use of disk space and memory leading to resource exhaustion. A patch for the vulnerability is in version 2.3.0. No workarounds are known to exist.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:matrix:sydent:*:*:*:*:*:*:*:*
Версия до 2.3.0 (исключая)

EPSS

Процентиль: 51%
0.00281
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20
CWE-400

Связанные уязвимости

CVSS3: 4.3
debian
почти 5 лет назад

Sydent is a reference Matrix identity server. In Sydent versions 2.2.0 ...

CVSS3: 4.3
github
почти 5 лет назад

Sydent DoS (via resource exhaustion) due to improper input validation

EPSS

Процентиль: 51%
0.00281
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20
CWE-400