PT-2025-12272 · Unknown · Stangirard/Quivr
Publicado
2025-03-20
·
Atualizado
2025-03-20
·
CVE-2024-9229
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
stangirard/quivr versão 0.0.298
Descrição
Uma vulnerabilidade de Negação de Serviço (DoS) na funcionalidade de upload de arquivos permite que atacantes não autenticados consumam recursos excessivamente ao anexar caracteres ao final de um delimitador multipart em uma requisição HTTP. Isso faz com que o servidor processe continuamente cada caractere, tornando o serviço indisponível e impactando todos os usuários.
Recomendações
Para o stangirard/quivr versão 0.0.298, considere desativar a funcionalidade de upload de arquivos até que um patch esteja disponível para prevenir o consumo excessivo de recursos. Restrinja o acesso ao delimitador multipart em requisições HTTP para minimizar o risco de exploração.
Correção
DoS
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Stangirard/Quivr