В ядре wildfly был обнаружен дефект. Удаленный пользователь, аутентифицированный как пользователь с правами администратора, может ввести неверные полезные данные в поле Inet-адреса через модель управления. Эта инъекция приводит к сбою сервера и делает его невозможным для восстановления, поскольку полезные данные записываются в файл конфигурации Standalone.xml.
Для восстановления работы сервера требуется вмешательство вручную, что приводит к отказу в обслуживании.
Показать оригинальное описание (EN)
A flaw was found in wildfly-core. A remote user authenticated as an administrative user can inject a malformed payload into the Inet Address field through the Management Model. This injection causes the server to crash and become unrecoverable, as the payload is written into the standalone.xml configuration file. Manual intervention is required to restore server operation, leading to a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1