PT-2025-12149 · Unknown · Netease-Youdao/Qanything

CVE-2024-12864

·

Publicado

2025-03-20

·

Atualizado

2025-08-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas netease-youdao/qanything versão v2.0.0
Descrição Existe uma vulnerabilidade de Negação de Serviço (DoS) na funcionalidade de upload de arquivos devido ao tratamento inadequado de form-data com um nome de arquivo grande na requisição de upload de arquivo. Um atacante pode explorar isso enviando um nome de arquivo grande, causando sobrecarga e indisponibilidade do servidor. Este ataque não requer autenticação, tornando-o altamente escalável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12864

Produtos afetados

Netease-Youdao/Qanything