PT-2026-83775 · Cpan · Html::Formfu
CVE-2026-19873
·
Publicado
2026-08-31
·
Atualizado
2026-09-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
HTML::FormFu versões anteriores a 2.09
Descrição
Elementos Repeatable permitem a exaustão de recursos através de uma contagem de repetição ilimitada fornecida via query string. Quando um elemento Repeatable possui o
counter name definido, a função process() lê a contagem de repetição do parâmetro da query string e realiza um deep-clone da subárvore de filhos do elemento para cada iteração, sem um limite máximo. Esse processo ocorre em cada requisição, o que significa que uma requisição GET pode disparar o loop sem a necessidade de credenciais ou sessão. O aninhamento de elementos Repeatable multiplica o número de clones, e a função find field value() aumenta ainda mais o consumo de CPU e memória ao escanear toda a árvore de elementos para as restrições de cada campo clonado. Isso pode levar à exaustão completa da memória e da CPU do sistema.Recomendações
Atualize o HTML::FormFu para uma versão posterior a 2.08.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Html::Formfu