Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37034

Опубликовано: 01 фев. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

In dotCMS 5.x-22.06, it is possible to call the TempResource multiple times, each time requesting the dotCMS server to download a large file. If done repeatedly, this will result in Tomcat request-thread exhaustion and ultimately a denial of any other requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dotcms:dotcms:*:*:*:*:lts:*:*:*
Версия до 21.06.12 (исключая)
cpe:2.3:a:dotcms:dotcms:*:*:*:*:-:*:*:*
Версия от 5.2.0 (включая) до 22.10 (исключая)
cpe:2.3:a:dotcms:dotcms:*:*:*:*:lts:*:*:*
Версия от 22.03 (включая) до 22.03.4 (исключая)

EPSS

Процентиль: 66%
0.00522
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-674
CWE-674

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

In dotCMS 5.x-22.06, it is possible to call the TempResource multiple times, each time requesting the dotCMS server to download a large file. If done repeatedly, this will result in Tomcat request-thread exhaustion and ultimately a denial of any other requests.

EPSS

Процентиль: 66%
0.00522
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-674
CWE-674