Vulnerabilidad en un paquete de pruebas en Akashi (CVE-2022-31135)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2022
Última modificación:
15/07/2022
Descripción
Akashi es una implementación de servidor de código abierto del videojuego Attorney Online basado en el universo de Ace Attorney. Las versiones afectadas de Akashi están sujetas a un ataque de denegación de servicio. Un atacante puede usar un paquete de pruebas especialmente diseñado para realizar una modificación ilegal, causando un bloqueo del servidor. Esto puede ser usado para montar una explotación de denegación de servicio. Es recomendado a usuarios actualizar. No es conocida ninguna mitigación para este problema
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aceattorneyonline:akashi:*:*:*:*:*:*:*:* | 1.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



