PT-2026-67340 · Unknown · Cti-Transmute

·

CVE-2026-69079

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CTI-Transmute (versões afetadas não especificadas)
Description Um problema de consumo descontrolado de recursos existe no endpoint não autenticado '/activity timeline'. O endpoint aceita um parâmetro de consulta days controlado pelo usuário que não possui uma restrição de intervalo razoável. Um invasor remoto não autenticado pode fornecer um valor excessivamente grande para este parâmetro, forçando a aplicação a recuperar e processar dados de atividade por um período arbitrariamente grande. Esta ação pode esgotar recursos de banco de dados, CPU ou memória, atrasar o processamento de requisições simultâneas ou causar erros internos no servidor, potencialmente degradando a disponibilidade do site.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint '/activity timeline' ou evite usar o parâmetro days até que uma correção seja aplicada.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69079

Produtos afetados

Cti-Transmute