PT-2022-14070 · Trudesk · Trudesk

CVE-2022-1718

·

Publicado

2022-05-16

·

Atualizado

2022-09-30

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do trudesk anteriores à 1.2.2
Descrição
O aplicativo trudesk apresenta uma falha que permite a inserção de caracteres de tamanho excessivo no campo de entrada Nome completo da página de cadastro, possibilitando que invasores provoquem uma negação de serviço (DoS) por meio de uma solicitação HTTP maliciosa. Isso pode resultar em uma negação de serviço.
Recomendações
Para versões anteriores à 1.2.2, atualize para a versão 1.2.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o limite de caracteres no campo de entrada Nome completo para impedir a inserção de caracteres de tamanho grande.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1718

Produtos afetados

Trudesk