← volver
CVE-2024-10599mediumCWE-400

Tongda OA 2017 package_static_resources.php resource consumption

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.9epss 1.0%
probabilidad de explotación
1.0%top 40% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Tongda OA 2017 tiene una falla en un archivo que procesa recursos de paquetes, permitiendo que atacantes consuman recursos excesivos del servidor de forma remota. Esto puede ralentizar o dejar indisponible la aplicación para usuarios legítimos.

Detalle técnico

Vulnerabilidad de agotamiento de recursos (CWE-400) en /inc/package_static_resources.php permite que atacantes remotos desencadenen consumo incontrolado de recursos mediante solicitudes maliciosas, impactando la disponibilidad del sistema. Afecta a Tongda OA 2017 hasta versión 11.7.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability, which was classified as problematic, has been found in Tongda OA 2017 up to 11.7. This issue affects some unknown processing of the file /inc/package_static_resources.php. The manipulation leads to resource consumption. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Productos afectados
Tongda · OA 2017