PT-2025-35706 · Mikecao · Mikecao/Flight

CVE-2014-125127

·

Publicado

2025-09-03

·

Atualizado

2025-09-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas mikecao/flight versões anteriores à v1.2
Descrição O framework PHP mikecao/flight é suscetível a ataques de Negação de Serviço (DoS). Isso ocorre devido ao carregamento antecipado dos corpos das requisições no construtor da classe Request. O framework lê automaticamente o corpo inteiro da requisição para cada requisição HTTP, independentemente dos requisitos da aplicação. Um atacante pode explorar essa vulnerabilidade enviando requisições com payloads grandes, potencialmente levando ao consumo excessivo de memória, falhas na aplicação ou indisponibilidade do serviço. O problema foi corrigido na versão v1.2 mediante a implementação de carregamento sob demanda dos corpos das requisições.
Recomendações Atualize para a versão 1.2 ou superior para resolver este problema.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-125127

Produtos afetados

Mikecao/Flight