PT-2022-13944 · Erudika · Erudika/Scoold

Publicado

2022-04-29

·

Atualizado

2022-05-11

·

CVE-2022-1543

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:H
Nome do software vulnerável e versões afetadas
Versões do erudika/scoold anteriores à 1.49.4
Descrição
O problema está relacionado ao tratamento inadequado do parâmetro Length. Quando o tamanho do texto é suficientemente grande, isso pode causar uma interrupção momentânea no ambiente de produção, podendo levar à corrupção de memória no servidor.
Recomendações
Para versões anteriores à 1.49.4, atualize para a versão 1.49.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o tamanho do texto para evitar que entradas grandes causem interrupções.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1543

Produtos afetados

Erudika/Scoold