漏洞标题
N/A
漏洞描述信息
在Red Hat Ceph 0.94.9-8之前发现了一个漏洞。Ceph Object Gateway 处理 POST 对象请求的方式允许未授权的黑客通过发送空或特别构造的 POST 对象请求来进行拒绝服务攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A flaw was found in Red Hat Ceph before 0.94.9-8. The way Ceph Object Gateway handles POST object requests permits an authenticated attacker to launch a denial of service attack by sending null or specially crafted POST object requests.
CVSS信息
N/A
漏洞类别
空指针解引用
漏洞标题
Red Hat Ceph 输入验证漏洞
漏洞描述信息
Red Hat Ceph是美国红帽(Red Hat)公司的一套分布式对象存储和文件系统。 Red Hat Ceph 0.94.9-8之前版本中存在输入验证漏洞。远程攻击者可通过发送空的或特制的POST对象请求利用该漏洞造成拒绝服务(应用程序崩溃)。
CVSS信息
N/A
漏洞类别
输入验证错误