PT-2025-12053 · Hyperlpr · Hyperlpr

Publicado

2025-03-20

·

Atualizado

2025-03-22

·

CVE-2024-10713

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas szad670401/hyperlpr versão 3.0
Descrição Um ataque de Negação de Serviço (DoS) é possível devido à incapacidade do servidor de lidar com caracteres excessivos anexados ao final dos limites multipart. Isso pode ser explorado enviando solicitações multipart malformadas com caracteres arbitrários no final do limite, levando ao consumo excessivo de recursos e a uma negação de serviço completa para todos os usuários. A vulnerabilidade pode ser explorada sem autenticação, o que significa que nenhum login ou interação do usuário é necessário.
Recomendações Para o szad670401/hyperlpr versão 3.0, considere restringir o acesso ao servidor para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar o recurso de limite multipart nas solicitações até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10713
GHSA-CG4P-5QFM-PJJJ

Produtos afetados

Hyperlpr