PT-2026-83775 · Cpan · Html::Formfu

CVE-2026-19873

·

Publicado

2026-08-31

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas HTML::FormFu versões anteriores a 2.09
Descrição Elementos Repeatable permitem a exaustão de recursos através de uma contagem de repetição ilimitada fornecida via query string. Quando um elemento Repeatable possui o counter name definido, a função process() lê a contagem de repetição do parâmetro da query string e realiza um deep-clone da subárvore de filhos do elemento para cada iteração, sem um limite máximo. Esse processo ocorre em cada requisição, o que significa que uma requisição GET pode disparar o loop sem a necessidade de credenciais ou sessão. O aninhamento de elementos Repeatable multiplica o número de clones, e a função find field value() aumenta ainda mais o consumo de CPU e memória ao escanear toda a árvore de elementos para as restrições de cada campo clonado. Isso pode levar à exaustão completa da memória e da CPU do sistema.
Recomendações Atualize o HTML::FormFu para uma versão posterior a 2.08.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19873

Produtos afetados

Html::Formfu