PT-2026-96283 · Zapros · Zapros
CVE-2026-61541
·
Publicado
2026-09-21
·
Atualizado
2026-09-30
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Zapros versões anteriores a 0.14.0
Description
Ocorre uma negação de serviço quando um aplicativo solicita conteúdo de um servidor não confiável ou segue um redirecionamento para um. Uma resposta maliciosa com um número excessivo de valores
Content-Encoding encadeados força o cliente a construir uma cadeia de descompressão profundamente aninhada, levando ao consumo excessivo de recursos.Recommendations
Atualize para a versão 0.14.0.
Como solução temporária, implemente um middleware de resposta para inspecionar o cabeçalho
Content-Encoding e rejeitar respostas que excedam um número seguro de camadas de codificação.Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zapros