Informazioni sul CVE-2016-7072

N/A

CWE ID: CWE-20

Base Score (CVSS): N/A

CVE: CVE-2016-7072

Descrizione: An issue has been found in PowerDNS Authoritative Server before 3.4.11 and 4.0.2 allowing a remote, unauthenticated attacker to cause a denial of service by opening a large number of TCP connections to the web server. If the web server runs out of file descriptors, it triggers an exception and terminates the whole PowerDNS process. While it’s more complicated for an unauthorized attacker to make the web server run out of file descriptors since its connection will be closed just after being accepted, it might still be possible.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Open-Xchange – pdns

Relazioni con altri prodotti

Produttore:Open-Xchange
Prodotto: pdns
Anno: 2016
CWE: CWE-20
CVSS: 0.0

Ulteriori risorse disponibili