PT-2026-52379 · Powerdns+5 · Dnsdist+1
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um invasor pode enviar um grande volume de consultas DNS manipuladas para acionar a inserção de um bloco dinâmico. Esta ação resulta na produção de uma saída inválida no endpoint prometheus, fazendo com que o scraper rejeite o endpoint até que o bloco dinâmico expire.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnsdist
Pdns