PT-2024-12963 · Unknown · Ox App Suite

CVE-2023-41705

·

Publicado

2024-02-12

·

Atualizado

2024-10-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
OX App Suite (versões afetadas não especificadas)
Descrição
O problema decorre do fato de o processamento de strings de agente de usuário DAV definidas pelo usuário não ser limitado, o que poderia levar a uma alta carga de processamento e reduzir a disponibilidade do OX App Suite. Para resolver isso, foram fornecidas atualizações e versões de patch. Com essas atualizações, o tempo de processamento dos agentes de usuário DAV agora é monitorado, e qualquer solicitação relacionada é encerrada se um limite de recursos for atingido. Não há exploits publicamente conhecidos para este problema.
Recomendações
Implemente as atualizações e versões de patch fornecidas para resolver o problema.
Como solução alternativa temporária, considere monitorar o tempo de processamento dos agentes de usuário DAV e encerrar as solicitações que excedam os limites de recursos até que o patch seja totalmente aplicado.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-41705

Produtos afetados

Ox App Suite