PT-2025-12053 · Hyperlpr · Hyperlpr
Publicado
2025-03-20
·
Atualizado
2025-03-22
·
CVE-2024-10713
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
szad670401/hyperlpr versão 3.0
Descrição
Um ataque de Negação de Serviço (DoS) é possível devido à incapacidade do servidor de lidar com caracteres excessivos anexados ao final dos limites multipart. Isso pode ser explorado enviando solicitações multipart malformadas com caracteres arbitrários no final do limite, levando ao consumo excessivo de recursos e a uma negação de serviço completa para todos os usuários. A vulnerabilidade pode ser explorada sem autenticação, o que significa que nenhum login ou interação do usuário é necessário.
Recomendações
Para o szad670401/hyperlpr versão 3.0, considere restringir o acesso ao servidor para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar o recurso de limite multipart nas solicitações até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hyperlpr