PT-2026-66553 · Ibm · Ibm Engineering Requirements Management Doors Next+1

CVE-2024-25039

·

Publicado

2026-07-30

·

Atualizado

2026-08-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Engineering Requirements Management DOORS and DOORS Web Access versões 9.7.2.1 through 9.7.2.11 IBM Engineering Requirements Management DOORS and DOORS Web Access versões 9.6.1.1 through 9.6.1.13
Description A falha em limitar o comprimento da conexão permite um ataque de negação de serviço HTTP do tipo Slowloris, o que pode tornar o servidor web inoperante. Slowloris é um tipo de ataque que mantém várias conexões com o servidor web alvo abertas e as mantém abertas pelo maior tempo possível, enviando requisições HTTP parciais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25039

Produtos afetados

Doors Web Access
Ibm Engineering Requirements Management Doors Next