PT-2025-28220 · Wegia · Wegia

Rafaelcorvino1

·

Publicado

2025-07-07

·

Atualizado

2025-08-04

·

CVE-2025-53530

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Versões do WeGIA anteriores à 3.3.0
Descrição: O servidor WeGIA possui uma vulnerabilidade que permite requisições HTTP GET excessivamente longas para uma URL específica, resultante da falta de validação do comprimento do parâmetro errorstr. Este problema ocasiona alto consumo de recursos, latência elevada, timeouts e erros de leitura, tornando o servidor suscetível a ataques de Negação de Serviço (DoS).
Recomendações: Para versões anteriores à 3.3.0, atualize para a versão 3.3.0 para corrigir o problema. Como medida de contorno temporária, considere restringir o comprimento das requisições HTTP GET para prevenir o consumo excessivo de recursos.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53530
GHSA-562R-XGJ9-2R7P

Produtos afetados

Wegia