Vulnerabilidad en la Plataforma TopEase® de Business-DNA Solutions GmbH (CVE-2021-42120)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/11/2021
Última modificación:
07/11/2023
Descripción
Una Comprobación de Entrada Insuficiente en Aplicaciones Web que operan en la Plataforma TopEase® de Business-DNA Solutions GmbH Versiones anteriores a 7.1.27 incluyéndola, en todos los atributos de los objetos permite a un atacante remoto autenticado con privilegios de Modificación de Objetos insertar cadenas arbitrariamente largas, conllevando eventualmente al agotamiento del recurso subyacente
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:businessdnasolutions:topease:*:*:*:*:*:*:*:* | 7.1.27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



