PT-2026-83837 · Unknown · Smallrye Graphql
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SmallRye GraphQL (versões afetadas não especificadas)
Description
Existe um problema na coerção de escalar numérico para BigInteger que não valida adequadamente a magnitude de entradas de ponto flutuante ou string. Um invasor remoto não autenticado pode explorar isso enviando uma consulta GraphQL contendo um literal de ponto flutuante com um expoente grande. Isso leva à alocação de objetos BigInteger extremamente grandes, causando exaustão de CPU ou um OutOfMemoryError, resultando em negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smallrye Graphql