PT-2024-11031 · Karjasoft · Karjasoft Sami Http Server

·

CVE-2021-4433

·

Publicado

2024-01-17

·

Atualizado

2024-05-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Karjasoft Sami HTTP Server versão 2.0
Descrição
Foi identificada uma vulnerabilidade no componente HTTP HEAD Request Handler do Karjasoft Sami HTTP Server. A manipulação desse componente leva a uma negação de serviço. É possível lançar o ataque remotamente.
Recomendações
Para o Karjasoft Sami HTTP Server versão 2.0, considere desativar o manipulador de solicitações HTTP HEAD até que uma correção esteja disponível. Restrinja o acesso ao servidor para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4433

Produtos afetados

Karjasoft Sami Http Server