Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Lucash-Dev

#18111de 53,624
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2020-16528
7.5
2020-11-06
Lightbend · Play Framework · CVE-2020-26882
**Nome do software vulnerável e versões afetadas** Play Framework, versões 2.6.0 a 2.8.2 **Descrição** O problema diz respeito à amplificação de dados que pode ocorrer quando um aplicativo aceita entradas JSON no formato multipart/form-data. **Recomendações** Para as versões 2.6.0 a 2.8.2 do Play Framework, considere restringir a aceitação de entradas JSON do tipo multipart/form-data para minimizar o risco de amplificação de dados até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-16529
7.5
2020-11-06
Lightbend · Play Framework · CVE-2020-26883
**Nome do software vulnerável e versões afetadas** Play Framework, versões 2.6.0 a 2.8.2 **Descrição** O problema é causado por recursão ilimitada durante a análise de documentos JSON maliciosos, levando ao esgotamento da pilha. **Recomendações** Para as versões 2.6.0 a 2.8.2 do Play Framework, atualize para uma versão que contenha uma correção para este problema, a fim de evitar o esgotamento da pilha devido à recursão ilimitada durante a análise de JSON.