PT-2020-17185 · Systran · Systran Pure Neural Server
Publicado
2020-12-08
·
Atualizado
2021-07-21
·
CVE-2020-29540
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Systran Pure Neural Server anteriores à 9.7.0
Descrição
A vulnerabilidade permite que um agente mal-intencionado utilize o Systran Pure Neural Server como um proxy de negação de serviço, enviando uma grande quantidade de solicitações de tradução para um host de destino em qualquer porta TCP, independentemente de haver um serviço web em execução na porta de destino. Isso é possível por meio de chamadas de API no recurso Translation API.
Recomendações
Para versões anteriores à 9.7.0, atualize para a versão 9.7.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao recurso Translation API para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Systran Pure Neural Server