PT-2026-57198 · Grav · Grav
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Grav versões anteriores a 2.0.1
Description
Um problema de bomba de descompressão existe na função
ZipArchiver::extract(). A função não impõe limites ao número de arquivos, profundidade de aninhamento ou ao tamanho total descompactado dos arquivos. Um invasor pode fornecer um arquivo ZIP especialmente criado que se expande para consumir todo o espaço em disco disponível, resultando em negação de serviço por exaustão de recursos de armazenamento.Recommendations
Atualize o Grav para a versão 2.0.1 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grav