PT-2021-23544 · Unknown · Topease Platform

Publicado

2021-11-30

·

Atualizado

2021-11-30

·

CVE-2021-42120

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões da plataforma TopEase anteriores à 7.1.28
Descrição
O problema está relacionado à validação insuficiente de entradas em aplicações web, permitindo que um invasor remoto autenticado com privilégios de modificação de objetos insira sequências de caracteres de comprimento arbitrário. Isso pode levar ao esgotamento do recurso subjacente.
Recomendações
Para versões anteriores à 7.1.28, atualize para a versão 7.1.28 ou posterior para resolver o problema.

Correção

RCE

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42120

Produtos afetados

Topease Platform