PT-2025-5776 · Unknown+2 · Netplex Json-Smart+4
CVE-2024-57699
·
Publicado
2025-02-05
·
Atualizado
2026-05-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Netplex Json-smart versões 2.5.0 a 2.5.1
Confluence Data Center e Server versões anteriores a 8.5.22
Confluence Data Center e Server versões anteriores a 9.2.4
Confluence Data Center e Server versões anteriores a 9.4.1
Bamboo Data Center e Server versões anteriores a 9.6.11
Bamboo Data Center e Server versões anteriores a 10.2.3
Bitbucket Data Center e Server versões anteriores a 8.9.27
Bitbucket Data Center e Server versões anteriores a 8.19.18
Bitbucket Data Center e Server versões anteriores a 9.4.5
Bitbucket Data Center e Server versões anteriores a 9.5.2
Bitbucket Data Center e Server versões anteriores a 9.6.2
Descrição:
Um problema de segurança foi encontrado no Netplex Json-smart ao carregar uma entrada JSON especialmente elaborada, contendo um grande número de '{', o que poderia desencadear um esgotamento da pilha (stack) e permitir que um atacante causasse uma Negação de Serviço (DoS). Este problema existe devido a uma correção incompleta para uma vulnerabilidade anterior. A vulnerabilidade permite que um atacante não autenticado exponha ativos no ambiente suscetíveis à exploração, sem impacto na confidencialidade, sem impacto na integridade, alto impacto na disponibilidade e não requer interação do usuário.
Recomendações:
Para as versões 2.5.0 a 2.5.1 do Netplex Json-smart, considere desativar o JSONParser ou definir a opção LIMIT JSON DEPTH para prevenir a exploração até que uma correção esteja disponível.
Para o Confluence Data Center e Server, atualize para uma versão igual ou superior a 8.5.22, 9.2.4 ou 9.4.1.
Para o Bamboo Data Center e Server, atualize para uma versão igual ou superior a 9.6.11 ou 10.2.3.
Para o Bitbucket Data Center e Server, atualize para uma versão igual ou superior a 8.9.27, 8.19.18, 9.4.5, 9.5.2 ou 9.6.2.
Como solução temporária, considere restringir o acesso ao JSONParser ou definir opções personalizadas para mitigar o risco de exploração.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bamboo
Bitbucket
Confluence
Debian
Netplex Json-Smart