Обнаружена ошибка в пси-зонде PSI Probe до версии 5.3.0. Затронутым элементом является функция handleRequestInternal файла psi-probe-core/src/main/java/psiprobe/controllers/sessions/ExpireSessionsController.java компонента Session Handler. Выполнение манипуляции может привести к отказу в обслуживании.
Атака может быть запущена удаленно. Эксплойт опубликован и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.
Показать оригинальное описание (EN)
A flaw has been found in psi-probe PSI Probe up to 5.3.0. The impacted element is the function handleRequestInternal of the file psi-probe-core/src/main/java/psiprobe/controllers/sessions/ExpireSessionsController.java of the component Session Handler. Executing a manipulation can lead to denial of service. The attack can be launched remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Характеристики атаки
Последствия
Строка CVSS v4.0