PT-2026-66553 · Ibm · Ibm Engineering Requirements Management Doors Next+1
CVE-2024-25039
·
Publicado
2026-07-30
·
Atualizado
2026-08-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Engineering Requirements Management DOORS and DOORS Web Access versões 9.7.2.1 through 9.7.2.11
IBM Engineering Requirements Management DOORS and DOORS Web Access versões 9.6.1.1 through 9.6.1.13
Description
A falha em limitar o comprimento da conexão permite um ataque de negação de serviço HTTP do tipo Slowloris, o que pode tornar o servidor web inoperante. Slowloris é um tipo de ataque que mantém várias conexões com o servidor web alvo abertas e as mantém abertas pelo maior tempo possível, enviando requisições HTTP parciais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Doors Web Access
Ibm Engineering Requirements Management Doors Next