PT-2022-14070 · Trudesk · Trudesk
CVE-2022-1718
·
Publicado
2022-05-16
·
Atualizado
2022-09-30
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do trudesk anteriores à 1.2.2
Descrição
O aplicativo trudesk apresenta uma falha que permite a inserção de caracteres de tamanho excessivo no campo de entrada
Nome completo da página de cadastro, possibilitando que invasores provoquem uma negação de serviço (DoS) por meio de uma solicitação HTTP maliciosa. Isso pode resultar em uma negação de serviço.Recomendações
Para versões anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o limite de caracteres no campo de entrada
Nome completo para impedir a inserção de caracteres de tamanho grande.Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trudesk