PT-2024-12963 · Unknown · Ox App Suite
CVE-2023-41705
·
Publicado
2024-02-12
·
Atualizado
2024-10-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
OX App Suite (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o processamento de strings de agente de usuário DAV definidas pelo usuário não ser limitado, o que poderia levar a uma alta carga de processamento e reduzir a disponibilidade do OX App Suite. Para resolver isso, foram fornecidas atualizações e versões de patch. Com essas atualizações, o tempo de processamento dos agentes de usuário DAV agora é monitorado, e qualquer solicitação relacionada é encerrada se um limite de recursos for atingido. Não há exploits publicamente conhecidos para este problema.
Recomendações
Implemente as atualizações e versões de patch fornecidas para resolver o problema.
Como solução alternativa temporária, considere monitorar o tempo de processamento dos agentes de usuário DAV e encerrar as solicitações que excedam os limites de recursos até que o patch seja totalmente aplicado.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ox App Suite