PT-2025-48087 · Unknown · Veal98 Echo
CVE-2025-51741
·
Publicado
2025-11-25
·
Atualizado
2025-12-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Veal98 Echo Open-Source Community System versões 2.2 a 2.3
Descrição
Um atacante não autenticado pode fazer com que o servidor envie mensagens de verificação de e-mail para usuários arbitrários através do endpoint
/sendEmailCodeForResetPwd. Isso poderia resultar em uma negação de serviço para o servidor ou para os usuários que recebem as mensagens. O parâmetro vulnerável não é especificado.Recomendações
As versões 2.2 a 2.3 devem ser atualizadas para uma versão corrigida quando disponível. Como medida paliativa temporária, restrinja o acesso ao endpoint
/sendEmailCodeForResetPwd.Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veal98 Echo