Unknown · Database Security · CVE-2021-31850
**Nome do software vulnerável e versões afetadas:
Versões do Database Security anteriores à 4.8.4
Descrição:
Um problema de negação de serviço permite que um administrador autenticado remotamente desencadeie um ataque de negação de serviço contra o servidor do Database Security. A configuração do arquivamento por meio da interface do usuário permitia incorretamente a criação de diretórios e arquivos nos diretórios do sistema Windows e em outros locais onde dados confidenciais poderiam ser sobrescritos, levando potencialmente à destruição de dados no servidor.
Recomendações:
Para versões anteriores à 4.8.4, atualize para a versão 4.8.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso de arquivamento pela interface do usuário para minimizar o risco de exploração. Além disso, restrinja a criação de diretórios e arquivos em locais confidenciais para evitar a possível destruição de dados.