PT-2026-21311 · Unknown · Spotauditor

·

CVE-2019-25434

·

Publicado

2026-02-20

·

Atualizado

2026-06-29

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SpotAuditor versão 5.3.1.0
Descrição O aplicativo é suscetível a uma condição de negação de serviço. Atacantes não autenticados podem fazer o aplicativo travar ao fornecer uma quantidade excessiva de dados—5000 bytes ou mais—no campo de nome de registro. Especificamente, inserir uma string longa de caracteres no campo registration name aciona uma exceção não tratada, resultando na falha do aplicativo. O endpoint de API afetado é o formulário de registro.
Recomendações Limite o comprimento máximo do campo registration name para prevenir entradas excessivamente grandes.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25434

Produtos afetados

Spotauditor