漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
redhat-certification 7 does not properly restrict the number of recursive definitions of entities in XML documents, allowing an unauthenticated user to run a "Billion Laugh Attack" by replying to XMLRPC methods when getting the status of an host.
CVSS Information
N/A
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
Red Hat Certification 访问控制错误漏洞
Vulnerability Description
Red Hat Certification是美国Red Hat公司的一个软件包。 Red Hat Certification 中存在访问控制错误漏洞, 该漏洞源于不能适当地限制XML文档中实体的递归定义的数量。远程攻击者可以使用这个漏洞来消耗服务器的所有内存并导致拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A