Plesk Obsidian версий с 8.0.1 по 18.0.73 уязвим к состоянию отказа в обслуживании (DoS). Уязвимость существует в конечной точке get_password.php, где созданный запрос, содержащий вредоносную полезную нагрузку, может привести к постоянной перезагрузке затронутого веб-интерфейса, что делает службу недоступной для законных пользователей. Злоумышленник может воспользоваться этой проблемой удаленно без аутентификации, что приведет к постоянной доступности затронутого экземпляра Plesk Obsidian.
Показать оригинальное описание (EN)
Plesk Obsidian versions 8.0.1 through 18.0.73 are vulnerable to a Denial of Service (DoS) condition. The vulnerability exists in the get_password.php endpoint, where a crafted request containing a malicious payload can cause the affected web interface to continuously reload, rendering the service unavailable to legitimate users. An attacker can exploit this issue remotely without authentication, resulting in a persistent availability impact on the affected Plesk Obsidian instance.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Webpros Plesk_Obsidian
cpe:2.3:a:webpros:plesk_obsidian:*:*:*:*:*:*:*:*
|
8.0.1
|
18.0.73
|