漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
OliveTin: Unauthenticated DoS via OAuth2 State Memory Exhaustion (Unbounded Map Growth)
Vulnerability Description
OliveTin gives access to predefined shell commands from a web interface. From 3000.0.0 until 3000.17.0, the service/internal/auth/otoauth2/restapi_auth_oauth2.go OAuth2 login handler stores per-login state in the registeredStates map on every /oauth/login request without expiring, deleting, or bounding entries, allowing an unauthenticated attacker to exhaust memory and cause a denial of service. This issue is fixed in version 3000.17.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
OliveTin 资源管理错误漏洞
Vulnerability Description
OliveTin是OliveTin团队开源的一个Web应用。 OliveTin 3000.0.0版本至3000.17.0之前版本存在资源管理错误漏洞,该漏洞源于OAuth2登录处理器在每次/oauth/login请求时存储每个登录状态于registeredStates映射中,未过期、删除或限制条目,导致未经过身份验证的攻击者耗尽内存并造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A