Описание
python-kdcproxy before 0.3.2 allows remote attackers to cause a denial of service via a large POST request.
Меры по смягчению последствий
Add “LimitRequestBody 100000” to the stanza, like this: <Location "/KdcProxy"> Satisfy Any Order Deny,Allow Allow from all WSGIProcessGroup kdcproxy WSGIApplicationGroup kdcproxy LimitRequestBody 100000
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 7 | python-kdcproxy | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1245200python-kdcproxy: Missing request size limit allows denial of service
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 8 лет назад
python-kdcproxy before 0.3.2 allows remote attackers to cause a denial of service via a large POST request.
CVSS3: 7.5
nvd
почти 8 лет назад
python-kdcproxy before 0.3.2 allows remote attackers to cause a denial of service via a large POST request.
5 Medium
CVSS2