PT-2025-17311 · Unknown · Namelessmc

Yuhano

·

Publicado

2025-04-18

·

Atualizado

2025-05-13

·

CVE-2025-31118

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 2.1.4 e anteriores do NamelessMC
Descrição O problema refere-se à funcionalidade de resposta rápida do fórum, que não implementa nenhum mecanismo de prevenção de spam nas versões afetadas. Isso permite que usuários autenticados postem respostas continuamente sem qualquer restrição de tempo, resultando em um aumento descontrolado de publicações que pode prejudicar o funcionamento normal.
Recomendações Para as versões 2.1.4 e anteriores, atualize para a versão 2.2.0 para corrigir o problema. Como solução temporária, considere restringir o acesso ao endpoint view topic.php ou implementar medidas personalizadas de prevenção de spam até que a atualização possa ser aplicada.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31118
GHSA-JHVP-MWJ4-922M

Produtos afetados

Namelessmc