PT-2026-65483 · Pivotick+1 · Pivotick
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Pivotick (versões afetadas não especificadas)
Description
Um problema de recursão descontrolada ocorre ao processar dados de grafos e nós fornecidos pelo usuário. O problema existe porque os algoritmos de grafo percorrem arestas recursivamente e o visualizador JSON processa estruturas de dados de nós de forma recursiva. Um grafo especialmente criado com referências de objetos circulares, propriedades profundamente aninhadas ou um caminho excessivamente longo pode esgotar a pilha de chamadas do JavaScript durante os cálculos de layout ou ao exibir um nó no modal de inspeção. Isso pode resultar em uma negação de serviço no lado do cliente, manifestando-se como uma exceção não capturada, o congelamento da página ou a falha da guia do navegador.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pivotick