Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nakah

#18197de 53,639
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2025-40000
7.5
2025-09-30
Financejs · Financejs · CVE-2025-56571
**Nome do Software Vulnerável e Versões Afetadas** Finance.js versões 4.1.0 **Descrição** Existe uma falha no Finance.js versão 4.1.0 que pode levar a uma Negação de Serviço (DoS). Isso ocorre devido ao tratamento inadequado dos limites de recursão/iteração dentro do parâmetro de profundidade da função IRR, potencialmente causando uso excessivo de CPU e resultando em travamentos ou quedas da aplicação. O parâmetro seekZero() também pode ser explorado para causar uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2025-40001
7.5
2025-09-30
Financejs · Financejs · CVE-2025-56572
**Nome do Software Vulnerável e Versões Afetadas** finance.js versão 4.1.0 **Descrição** Uma falha permite que um atacante remoto cause uma negação de serviço através do parâmetro `seekZero()`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.