Vulnerabilidad en AVSystem Unified Management Platform (CVE-2024-25656)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/03/2024
Última modificación:
02/08/2024
Descripción
Una validación de entrada incorrecta en AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS puede provocar que dispositivos CPE (equipos en las instalaciones del cliente) no autenticados almacenen cantidades arbitrariamente grandes de datos durante el registro. Potencialmente, esto puede provocar ataques DDoS en la base de datos de la aplicación y, en última instancia, afectar a todo el producto.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA