PT-2026-7320 · Emmett · Emmett
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Emmett anteriores à 1.3.11
Descrição
A propriedade
cookies em emmett core.http.wrappers.Request não trata exceções CookieError ao analisar cabeçalhos Cookie malformados. Isso permite que atacantes não autenticados acionem erros HTTP 500 e causem negação de serviço. O envio de cookies contendo caracteres especiais como /(){} pode resultar em tratamento de erros insuficiente e um erro do servidor. O código vulnerável está localizado em emmett core/http/wrappers/ init .py na linha 64. O problema pode levar à degradação de desempenho e dificuldade em usar o serviço normalmente.Recomendações
Atualize o Emmett para a versão 1.3.11 ou posterior.
Exploit
Correção
DoS
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Emmett