Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tulpa Security

#32326de 56,333
8.6CVSS total
Vulnerabilidades · 1
PT-2025-29550
8.6
2025-07-15
Unknown · Libspp.Dll · CVE-2025-34108
**Nome do Software Vulnerável e Versões Afetadas** Disk Pulse Enterprise versão 9.0.34 **Descrição** Existe um estouro de buffer baseado em pilha na funcionalidade de login. Um atacante pode enviar uma requisição HTTP POST especialmente criada para o endpoint `/login` com um parâmetro `username` excessivamente longo, causando um estouro de buffer no componente `libspp.dll`. A exploração bem-sucedida permite a execução arbitrária de código com privilégios de SYSTEM. **Recomendações** Disk Pulse Enterprise versão 9.0.34: Como medida temporária, considere restringir o tamanho do parâmetro `username` no endpoint `/login` para evitar entradas excessivamente longas.