Security Lab

Отказ в обслуживании в OneWorldStore

Дата публикации:25.04.2005
Всего просмотров:937
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: OneWorldStore

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Удаленный пользователь может напрямую запросить файл '/owConnections/chksettings.asp', что приведет к аварийному завершению работы приложения. Для возобновления функциональности приложения требуется вмешательство администратора.

URL производителя: oneworldstore.com

Решение: Установите исправление от производителя.

Ссылки: OneWorldStore Critical Failure