PT-2026-65483 · Pivotick+1 · Pivotick

·

CVE-2026-66920

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Pivotick (versões afetadas não especificadas)
Description Um problema de recursão descontrolada ocorre ao processar dados de grafos e nós fornecidos pelo usuário. O problema existe porque os algoritmos de grafo percorrem arestas recursivamente e o visualizador JSON processa estruturas de dados de nós de forma recursiva. Um grafo especialmente criado com referências de objetos circulares, propriedades profundamente aninhadas ou um caminho excessivamente longo pode esgotar a pilha de chamadas do JavaScript durante os cálculos de layout ou ao exibir um nó no modal de inspeção. Isso pode resultar em uma negação de serviço no lado do cliente, manifestando-se como uma exceção não capturada, o congelamento da página ou a falha da guia do navegador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66920

Produtos afetados

Pivotick