PT-2026-32677 · Apc · Powerchute Serial Shutdown
CVE-2026-2405
·
Publicado
2026-04-14
·
Atualizado
2026-07-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
PowerChute Serial Shutdown (versões afetadas não especificadas)
Description
Existe um problema de consumo descontrolado de recursos onde um usuário do Web Admin pode causar uma negação de serviço. Isso ocorre quando o sistema é inundado com solicitações POST especialmente criadas para o endpoint '/helpabout', levando à criação excessiva de arquivos zip de solução de problemas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerchute Serial Shutdown