PT-2025-44594 · Varnish · Varnish Cache
CVE-2025-30188
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache HTTP Cache (versões afetadas não especificadas)
Descrição
Solicitações de API maliciosas ou não intencionais podem ser utilizadas para adicionar uma quantidade significativa de dados aos caches. Isso pode levar à evicção de informações necessárias para o funcionamento do frontend web, resultando na indisponibilidade do componente. Não há exploits publicamente disponíveis conhecidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Varnish Cache