PT-2026-21311 · Unknown · Spotauditor
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SpotAuditor versão 5.3.1.0
Descrição
O aplicativo é suscetível a uma condição de negação de serviço. Atacantes não autenticados podem fazer o aplicativo travar ao fornecer uma quantidade excessiva de dados—5000 bytes ou mais—no campo de nome de registro. Especificamente, inserir uma string longa de caracteres no campo
registration name aciona uma exceção não tratada, resultando na falha do aplicativo. O endpoint de API afetado é o formulário de registro.Recomendações
Limite o comprimento máximo do campo
registration name para prevenir entradas excessivamente grandes.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spotauditor