CVE-2021-35492
Wowza Streaming Engine 4.8.11+5 이하 버전은 인증된 원격 공격자가 /enginemanager/server/vhost/historical.jsdata의 vhost 매개변수를 통해 파일시스템 리소스를 고갈시킬 수 있습니다. 이는 사용 가능한 파일시스템...
- 게시됨
- 2021. 10. 5.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 5.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 88.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Wowza Streaming Engine 4.8.11+5 이하 버전은 인증된 원격 공격자가 /enginemanager/server/vhost/historical.jsdata의 vhost 매개변수를 통해 파일시스템 리소스를 고갈시킬 수 있습니다. 이는 사용 가능한 파일시스템 리소스의 관리가 충분하지 않기 때문입니다. 공격자는 Virtual Host Monitoring 섹션을 통해 임의의 가상 호스트 기록 데이터를 요청하여 사용 가능한 파일시스템 리소스를 고갈시키는 방식으로 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 공격자는 데이터베이스 오류를 유발하고 장치가 웹 기반 관리에 응답하지 않게 만들 수 있습니다. (파일시스템 리소스를 확보하고 애플리케이션을 운영 상태로 복구하려면 수동 개입이 필요합니다.)
소스
1- CVE-2021-35492익스플로잇
Wowza Streaming Engine <= 4.8.11+5용 서비스 거부(DoS) 도구 - 통제되지 않은 리소스 소비 (CVE-2021-35492)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.