PT-2024-26308 · Bombastic · Bombastic
Rohit Keshri
·
Publicado
2024-04-25
·
Atualizado
2025-06-18
·
CVE-2024-3508
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Bombastic (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no Bombastic que permite que usuários autenticados enviem SBOMs compactados (bzip2 ou zstd). O endpoint da API verifica a presença de determinados campos e valores no JSON. Para realizar essa verificação, o arquivo enviado precisa primeiro ser descompactado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Resource Exhaustion
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bombastic