ProduktVMware Tanzu Application Service for VMs, wersje 2.7.x, 2.9.x, 2.10.x, 2.11.x i 2.12.x
Numer CVECVE-2021-22101
Krytyczność7.5 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisZdalny atakujący może wykorzystać tę lukę, aby spowodować odmowę usługi, używając żądań REST HTTP i generując ogromne zapytania SQL prowadzące do niedostępności bazy danych (ccdb).
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0026.html