PT-2025-48087 · Unknown · Veal98 Echo

CVE-2025-51741

·

Publicado

2025-11-25

·

Atualizado

2025-12-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Veal98 Echo Open-Source Community System versões 2.2 a 2.3
Descrição Um atacante não autenticado pode fazer com que o servidor envie mensagens de verificação de e-mail para usuários arbitrários através do endpoint /sendEmailCodeForResetPwd. Isso poderia resultar em uma negação de serviço para o servidor ou para os usuários que recebem as mensagens. O parâmetro vulnerável não é especificado.
Recomendações As versões 2.2 a 2.3 devem ser atualizadas para uma versão corrigida quando disponível. Como medida paliativa temporária, restrinja o acesso ao endpoint /sendEmailCodeForResetPwd.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-51741

Produtos afetados

Veal98 Echo