CVE-2021-35492
Wowza Streaming Engine jusqu'à la version 4.8.11+5 pourrait permettre à un attaquant distant authentifié d'épuiser les ressources du système de fichiers via...
- Publié
- 5 oct. 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 88,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Wowza Streaming Engine jusqu'à la version 4.8.11+5 pourrait permettre à un attaquant distant authentifié d'épuiser les ressources du système de fichiers via le paramètre vhost de /enginemanager/server/vhost/historical.jsdata. Cela est dû à une gestion insuffisante des ressources disponibles du système de fichiers. Un attaquant pourrait exploiter cette vulnérabilité via la section Virtual Host Monitoring en demandant des données historiques de machines virtuelles aléatoires et en épuisant les ressources disponibles du système de fichiers. Une exploitation réussie pourrait permettre à l'attaquant de provoquer des erreurs de base de données et de rendre l'appareil insensible à la gestion basée sur le web. (Une intervention manuelle est nécessaire pour libérer les ressources du système de fichiers et remettre l'application dans un état opérationnel.)
Sources
1- CVE-2021-35492Exploit
Outil de déni de service pour Wowza Streaming Engine <= 4.8.11+5 - Consommation de ressources incontrôlée (CVE-2021-35492)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.