漏洞信息
# Kron PAM DoS漏洞
## 概述
Kron Technologies 的 Kron PAM 产品中存在一个**无限制或节流控制的资源分配漏洞**,攻击者可利用该漏洞发起 HTTP 层面的拒绝服务(DoS)攻击。
## 影响版本
该漏洞影响 **Kron PAM 3.7 之前版本**。
## 细节
漏洞源于系统在处理 HTTP 请求时,未对资源分配设置适当限制或节流机制,导致攻击者可通过构造特定请求,使服务器资源被耗尽,从而引发拒绝服务。
## 影响
攻击者可利用此漏洞对 Kron PAM 服务发起 HTTP DoS 攻击,造成服务不可用。建议尽快升级至 3.7 或更高版本以修复漏洞。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
DoS in Kron Technologies' Kron PAM
漏洞描述信息
Allocation of Resources Without Limits or Throttling vulnerability in Kron Technologies Kron PAM allows HTTP DoS.This issue affects Kron PAM: before 3.7.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
不加限制或调节的资源分配