PT-2024-15756 · Unknown · Efs Easy Chat Server

·

CVE-2024-0695

·

Publicado

2024-01-18

·

Atualizado

2024-05-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
EFS Easy Chat Server versão 3.1
Descrição
Foi identificada uma falha no componente HTTP GET Request Handler do software afetado. A manipulação do argumento USERNAME leva a uma negação de serviço. Essa falha pode ser explorada remotamente. O fornecedor foi contatado a respeito, mas não respondeu.
Recomendações
Para o EFS Easy Chat Server versão 3.1, considere desativar o componente HTTP GET Request Handler ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar o argumento USERNAME no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0695

Produtos afetados

Efs Easy Chat Server