PT-2025-5776 · Unknown+2 · Netplex Json-Smart+4

CVE-2024-57699

·

Publicado

2025-02-05

·

Atualizado

2026-05-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Netplex Json-smart versões 2.5.0 a 2.5.1 Confluence Data Center e Server versões anteriores a 8.5.22 Confluence Data Center e Server versões anteriores a 9.2.4 Confluence Data Center e Server versões anteriores a 9.4.1 Bamboo Data Center e Server versões anteriores a 9.6.11 Bamboo Data Center e Server versões anteriores a 10.2.3 Bitbucket Data Center e Server versões anteriores a 8.9.27 Bitbucket Data Center e Server versões anteriores a 8.19.18 Bitbucket Data Center e Server versões anteriores a 9.4.5 Bitbucket Data Center e Server versões anteriores a 9.5.2 Bitbucket Data Center e Server versões anteriores a 9.6.2
Descrição: Um problema de segurança foi encontrado no Netplex Json-smart ao carregar uma entrada JSON especialmente elaborada, contendo um grande número de '{', o que poderia desencadear um esgotamento da pilha (stack) e permitir que um atacante causasse uma Negação de Serviço (DoS). Este problema existe devido a uma correção incompleta para uma vulnerabilidade anterior. A vulnerabilidade permite que um atacante não autenticado exponha ativos no ambiente suscetíveis à exploração, sem impacto na confidencialidade, sem impacto na integridade, alto impacto na disponibilidade e não requer interação do usuário.
Recomendações: Para as versões 2.5.0 a 2.5.1 do Netplex Json-smart, considere desativar o JSONParser ou definir a opção LIMIT JSON DEPTH para prevenir a exploração até que uma correção esteja disponível. Para o Confluence Data Center e Server, atualize para uma versão igual ou superior a 8.5.22, 9.2.4 ou 9.4.1. Para o Bamboo Data Center e Server, atualize para uma versão igual ou superior a 9.6.11 ou 10.2.3. Para o Bitbucket Data Center e Server, atualize para uma versão igual ou superior a 8.9.27, 8.19.18, 9.4.5, 9.5.2 ou 9.6.2. Como solução temporária, considere restringir o acesso ao JSONParser ou definir opções personalizadas para mitigar o risco de exploração.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01707
CLEANSTART-2026-TZ04509
CVE-2024-57699
GHSA-PQ2G-WX69-C263
OESA-2025-1164
RHSA-2025:10092
RHSA-2025:10097
RHSA-2025:10098
RHSA-2025:10104
RHSA-2025:10118
RHSA-2025:10119
RHSA-2025:10120

Produtos afetados

Bamboo
Bitbucket
Confluence
Debian
Netplex Json-Smart