PT-2024-15756 · Unknown · Efs Easy Chat Server
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
EFS Easy Chat Server versão 3.1
Descrição
Foi identificada uma falha no componente HTTP GET Request Handler do software afetado. A manipulação do argumento
USERNAME leva a uma negação de serviço. Essa falha pode ser explorada remotamente. O fornecedor foi contatado a respeito, mas não respondeu.Recomendações
Para o EFS Easy Chat Server versão 3.1, considere desativar o componente HTTP GET Request Handler ou restringir o acesso a ele até que uma correção esteja disponível. Evite usar o argumento
USERNAME no componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Efs Easy Chat Server