Skip to content

Latest commit

 

History

History
23 lines (17 loc) · 1.58 KB

DoS.md

File metadata and controls

23 lines (17 loc) · 1.58 KB

大量のデータやリクエストを必要とするDenial of Service(DoS)

脆弱性概要

ネットワーク機器または製品が稼働しているサーバーに過剰な負荷がかかったりそれらの脆弱性を悪用されたりすることで、製品が利用できなくなったり遅延が発生したりします。

脆弱性の認定可否

認定しない

禁止事項

脆弱性を探す目的で、検証環境に大量のデータやリクエストを送信する行為は禁止します。 環境に影響があると判断した場合には、検証実施者の方に事前のご連絡をすることなく、アクセスを遮断します。

補足事項

大量のデータやリクエストを必要としないDenial of Service(DoS)

大量のデータやリクエストを必要とせず、かつクラウドサービスの可用性の侵害につながる挙動は認定する場合があります。 具体的な対象は、弊社Webサイトの「製品・サービス」にあるクラウドサービスです。
https://cybozu.co.jp/products/bug-bounty/#product-service

影響が小さいと考えられるため、次の挙動は脆弱性として認定しません。

  • パッケージ製品のみに影響を及ぼす挙動
  • 他のドメインに影響を及ぼさない挙動

ただし、脆弱性が悪用された際に、対象のコンポーネントへの影響がDoS以外にも及ぶ場合(例:バッファオーバーフロー)はその限りではありません。