CVE-2021-35492
Wowza Streaming Engine até 4.8.11+5 poderia permitir que um atacante remoto autenticado esgotasse os recursos do sistema de arquivos por meio do parâmetro...
- Publicado
- 5 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 88,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Wowza Streaming Engine até 4.8.11+5 poderia permitir que um atacante remoto autenticado esgotasse os recursos do sistema de arquivos por meio do parâmetro vhost em /enginemanager/server/vhost/historical.jsdata. Isso se deve ao gerenciamento insuficiente dos recursos disponíveis do sistema de arquivos. Um atacante poderia explorar essa vulnerabilidade por meio da seção Virtual Host Monitoring, solicitando dados históricos de virtual hosts aleatórios e esgotando os recursos disponíveis do sistema de arquivos. Uma exploração bem-sucedida poderia permitir que o atacante causasse erros de banco de dados e tornasse o dispositivo não responsivo ao gerenciamento baseado na web. (É necessária intervenção manual para liberar os recursos do sistema de arquivos e retornar o aplicativo a um estado operacional.)
Fontes
1- CVE-2021-35492Exploit
Ferramenta de Negação de Serviço para Wowza Streaming Engine <= 4.8.11+5 - Consumo Descontrolado de Recursos (CVE-2021-35492)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.