PT-2025-25661 · Unknown+11 · Big Requests Extension+11
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Extensão Big Requests (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada na extensão Big Requests, na qual o comprimento da requisição é multiplicado por 4 antes de ser verificado contra o tamanho máximo permitido. Isso pode potencialmente causar um overflow de inteiro, permitindo que um atacante contorne a verificação de tamanho.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Big Requests Extension
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu