Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tulpa Security

#30594de 53,639
8.6CVSS total
Vulnerabilidades · 1
PT-2025-29550
8.6
2025-07-15
Unknown · Libspp.Dll · CVE-2025-34108
**Nome do Software Vulnerável e Versões Afetadas** Disk Pulse Enterprise versão 9.0.34 **Descrição** Existe um estouro de buffer baseado em pilha na funcionalidade de login. Um atacante pode enviar uma requisição HTTP POST especialmente criada para o endpoint `/login` com um parâmetro `username` excessivamente longo, causando um estouro de buffer no componente `libspp.dll`. A exploração bem-sucedida permite a execução arbitrária de código com privilégios de SYSTEM. **Recomendações** Disk Pulse Enterprise versão 9.0.34: Como medida temporária, considere restringir o tamanho do parâmetro `username` no endpoint `/login` para evitar entradas excessivamente longas.