PT-2026-65909 · Olivetin · Olivetin
CVE-2026-67437
·
Publicado
2026-07-29
·
Atualizado
2026-09-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OliveTin versões 3000.0.0 a 3000.16.0
Description
O manipulador de login OAuth2 em
service/internal/auth/otoauth2/restapi auth oauth2.go armazena o estado de cada login no mapa registeredStates para cada requisição feita ao endpoint /oauth/login. Como essas entradas não são expiradas, excluídas ou limitadas, um invasor não autenticado pode esgotar a memória do sistema, resultando em uma negação de serviço.Recommendations
Atualize para a versão 3000.17.0.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Olivetin