PT-2025-12272 · Unknown · Stangirard/Quivr

Publicado

2025-03-20

·

Atualizado

2025-03-20

·

CVE-2024-9229

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas stangirard/quivr versão 0.0.298
Descrição Uma vulnerabilidade de Negação de Serviço (DoS) na funcionalidade de upload de arquivos permite que atacantes não autenticados consumam recursos excessivamente ao anexar caracteres ao final de um delimitador multipart em uma requisição HTTP. Isso faz com que o servidor processe continuamente cada caractere, tornando o serviço indisponível e impactando todos os usuários.
Recomendações Para o stangirard/quivr versão 0.0.298, considere desativar a funcionalidade de upload de arquivos até que um patch esteja disponível para prevenir o consumo excessivo de recursos. Restrinja o acesso ao delimitador multipart em requisições HTTP para minimizar o risco de exploração.

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9229
GHSA-M76R-XQQJ-MQMV

Produtos afetados

Stangirard/Quivr