PT-2025-14807 · Snowplow · Snowplow Collector
CVE-2024-56528
·
Publicado
2025-04-03
·
Atualizado
2025-04-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Snowplow Collector 3.x anteriores à 3.3.0
Descrição
O problema envolve o envio de payloads muito grandes ao Collector, o que pode torná-lo indisponível para outras requisições, potencialmente resultando em perda de dados.
Recomendações
Para as versões do Snowplow Collector 3.x anteriores à 3.3.0, atualize para a versão 3.3.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere configurar o Collector atrás de um proxy reverso que estabeleça limites de payload para impedir o envio de payloads excessivamente grandes.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snowplow Collector