CVE-2021-35492
Wowza Streaming Engine حتى الإصدار 4.8.11+5 قد يسمح لمهاجم مُصادق وعن بُعد باستنزاف موارد نظام الملفات عبر معامل vhost في...
- تم النشر
- 05/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Wowza Streaming Engine حتى الإصدار 4.8.11+5 قد يسمح لمهاجم مُصادق وعن بُعد باستنزاف موارد نظام الملفات عبر معامل vhost في /enginemanager/server/vhost/historical.jsdata يعود السبب في ذلك إلى الإدارة غير الكافية لموارد نظام الملفات المتاحة. يمكن للمهاجم استغلال هذه الثغرة من خلال قسم مراقبة المضيف الافتراضي (Virtual Host Monitoring) عبر طلب بيانات تاريخية لمضيفات افتراضية عشوائية واستنزاف موارد نظام الملفات المتاحة. قد يسمح الاستغلال الناجح للمهاجم بالتسبب في أخطاء بقاعدة البيانات وجعل الجهاز غير مستجيب للإدارة المستندة إلى الويب. (يلزم تدخل يدوي لتحرير موارد نظام الملفات وإعادة التطبيق إلى حالة تشغيلية.)
المصادر
1- CVE-2021-35492استغلال
أداة رفض الخدمة لـ Wowza Streaming Engine <= 4.8.11+5 - استهلاك الموارد غير المنضبط (CVE-2021-35492)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.