PT-2026-85482 · Siyuan · Siyuan
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.8.2
Description
O manipulador de Basic Auth do publish-service contém um problema de criação de sessão ilimitada. Atacantes autenticados podem se autenticar repetidamente usando credenciais válidas para gerar entradas de sessão persistentes que carecem de limites de capacidade ou expiração. Isso leva ao crescimento contínuo da memória do processo, resultando em negação de serviço.
Recommendations
Atualize para a versão 3.8.2 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan