PT-2026-69929 · Tbea · Tlogger
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TBEA TLogger versão 2.1.0.0B0.0.0.0
Descrição
O servidor web contém um problema de exaustão de recursos onde um invasor remoto não autenticado pode enviar solicitações PUT para o endpoint '/tmp/'. Esta ação faz com que o servidor crie arquivos persistentes contendo dados controlados pelo invasor dentro do diretório
/opt/myapp/webserver/. Como o servidor web tenta mover esses arquivos para um diretório inexistente, eles não são removidos. Solicitações contínuas podem esgotar o armazenamento disponível, levando a uma condição de negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tlogger