Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3712

Опубликовано: 22 окт. 2014
Источник: redhat
CVSS2: 3.5

Описание

Katello allows remote attackers to cause a denial of service (memory consumption) via the (1) mode parameter in the setup_utils function in content_search_controller.rb or (2) action parameter in the respond function in api/api_controller.rb in app/controllers/katello/, which is passed to the to_sym method.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Satellite 6katelloWill not fix
Red Hat Satellite 6ruby193-rubygem-katelloWill not fix
Red Hat Subscription Asset ManagerkatelloWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20->CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1155708Katello: user parameters passed to to_sym

3.5 Low

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

Katello allows remote attackers to cause a denial of service (memory consumption) via the (1) mode parameter in the setup_utils function in content_search_controller.rb or (2) action parameter in the respond function in api/api_controller.rb in app/controllers/katello/, which is passed to the to_sym method.

github
больше 3 лет назад

Katello allows remote attackers to cause a denial of service (memory consumption) via the (1) mode parameter in the setup_utils function in content_search_controller.rb or (2) action parameter in the respond function in api/api_controller.rb in app/controllers/katello/, which is passed to the to_sym method.

3.5 Low

CVSS2