Уязвимость ATEN Unizon RpcProvider, связанная с отсутствием аутентификации и приводящая к отказу в обслуживании. Эта уязвимость позволяет удаленным злоумышленникам создать состояние отказа в обслуживании на затронутых установках ATEN Unizon. Для использования этой уязвимости аутентификация не требуется.
Конкретный недостаток существует в классе RpcProvider. Проблема возникает из-за отсутствия аутентификации перед разрешением доступа к функциям. Злоумышленник может воспользоваться этой уязвимостью, чтобы создать в системе состояние отказа в обслуживании.
Был ZDI-CAN-29041.
Показать оригинальное описание (EN)
ATEN Unizon RpcProvider Missing Authentication Denial-of-Service Vulnerability. This vulnerability allows remote attackers to create a denial-of-service condition on affected installations of ATEN Unizon. Authentication is not required to exploit this vulnerability. The specific flaw exists within the RpcProvider class. The issue results from the lack of authentication prior to allowing access to functionality. An attacker can leverage this vulnerability to create a denial-of-service condition on the system. Was ZDI-CAN-29041.
Характеристики атаки
Последствия
Строка CVSS v3.0