PT-2025-35706 · Mikecao · Mikecao/Flight
CVE-2014-125127
·
Publicado
2025-09-03
·
Atualizado
2025-09-03
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
mikecao/flight versões anteriores à v1.2
Descrição
O framework PHP mikecao/flight é suscetível a ataques de Negação de Serviço (DoS). Isso ocorre devido ao carregamento antecipado dos corpos das requisições no construtor da classe
Request. O framework lê automaticamente o corpo inteiro da requisição para cada requisição HTTP, independentemente dos requisitos da aplicação. Um atacante pode explorar essa vulnerabilidade enviando requisições com payloads grandes, potencialmente levando ao consumo excessivo de memória, falhas na aplicação ou indisponibilidade do serviço. O problema foi corrigido na versão v1.2 mediante a implementação de carregamento sob demanda dos corpos das requisições.Recomendações
Atualize para a versão 1.2 ou superior para resolver este problema.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mikecao/Flight