PT-2024-10339 · Aim · Aim

CVE-2024-12778

·

Publicado

2024-10-20

·

Atualizado

2026-07-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Aim (versões afetadas não especificadas)
Descrição
O problema está relacionado à interface web do software Aim de rastreamento e registro de experimentos de aprendizado de máquina, onde um consumo descontrolado de recursos pode causar o travamento do servidor durante o processamento. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço ao enviar uma solicitação especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00819
CVE-2024-12778
GHSA-35P3-6J45-PRWM
PYSEC-2026-1080

Produtos afetados

Aim