PT-2026-67340 · Unknown · Cti-Transmute
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CTI-Transmute (versões afetadas não especificadas)
Description
Um problema de consumo descontrolado de recursos existe no endpoint não autenticado '/activity timeline'. O endpoint aceita um parâmetro de consulta
days controlado pelo usuário que não possui uma restrição de intervalo razoável. Um invasor remoto não autenticado pode fornecer um valor excessivamente grande para este parâmetro, forçando a aplicação a recuperar e processar dados de atividade por um período arbitrariamente grande. Esta ação pode esgotar recursos de banco de dados, CPU ou memória, atrasar o processamento de requisições simultâneas ou causar erros internos no servidor, potencialmente degradando a disponibilidade do site.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint '/activity timeline' ou evite usar o parâmetro
days até que uma correção seja aplicada.Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cti-Transmute