PT-2020-19267 · Sos · Sos Jobscheduler

Oliver Haufe

·

Publicado

2020-02-06

·

Atualizado

2020-02-07

·

CVE-2020-6855

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
SOS JobScheduler, versões 1.11 a 1.13.2
Descrição
Um problema de loop infinito ou de grande duração no componente JOC Cockpit permite que invasores configurem tarefas de manutenção, o que pode esgotar os recursos do sistema e resultar em uma negação de serviço.
Recomendações
Para as versões 1.11 a 1.13.2 do SOS JobScheduler, considere restringir o acesso ao componente JOC Cockpit para minimizar o risco de exploração até que uma correção esteja disponível.

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6855

Produtos afetados

Sos Jobscheduler