PT-2026-98244 · Docmost · Docmost
CVE-2026-65827
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Docmost versões 0.21.0 through 0.94.0
Description
Existe um problema no recurso de importação de páginas onde a rotina de extração de arquivos ZIP não limita o tamanho total descompactado, o tamanho por entrada ou a contagem de entradas dos arquivos enviados. Um membro autenticado do espaço de trabalho com direitos de edição pode enviar um arquivo ZIP dentro do limite de 200 MB que se expande para vários gigabytes, incluindo um nível de extração de ZIP aninhado. Isso pode levar ao esgotamento do disco, fazendo com que o worker de importação trave e potencialmente degrade ou desative a instância para todos os locatários.
Recommendations
Atualize para a versão 0.95.0.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docmost