PT-2026-93691 · A2Ui+1 · A2Ui
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X |
Nome do Software Vulnerável e Versões Afetadas
a2ui versões 0.9 through 0.9.1
Description
Uma manipulação remota da função
updateComponents() no arquivo basic functions.ts do componente Update Components pode levar ao consumo excessivo de recursos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função
updateComponents() para minimizar o risco de exploração.Exploit
Resource Exhaustion
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A2Ui