PT-2025-17311 · Unknown · Namelessmc
Yuhano
·
Publicado
2025-04-18
·
Atualizado
2025-05-13
·
CVE-2025-31118
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 2.1.4 e anteriores do NamelessMC
Descrição
O problema refere-se à funcionalidade de resposta rápida do fórum, que não implementa nenhum mecanismo de prevenção de spam nas versões afetadas. Isso permite que usuários autenticados postem respostas continuamente sem qualquer restrição de tempo, resultando em um aumento descontrolado de publicações que pode prejudicar o funcionamento normal.
Recomendações
Para as versões 2.1.4 e anteriores, atualize para a versão 2.2.0 para corrigir o problema.
Como solução temporária, considere restringir o acesso ao endpoint
view topic.php ou implementar medidas personalizadas de prevenção de spam até que a atualização possa ser aplicada.Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Namelessmc