PT-2025-28220 · Wegia · Wegia
Rafaelcorvino1
·
Publicado
2025-07-07
·
Atualizado
2025-08-04
·
CVE-2025-53530
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WeGIA anteriores à 3.3.0
Descrição:
O servidor WeGIA possui uma vulnerabilidade que permite requisições HTTP GET excessivamente longas para uma URL específica, resultante da falta de validação do comprimento do parâmetro
errorstr. Este problema ocasiona alto consumo de recursos, latência elevada, timeouts e erros de leitura, tornando o servidor suscetível a ataques de Negação de Serviço (DoS).Recomendações:
Para versões anteriores à 3.3.0, atualize para a versão 3.3.0 para corrigir o problema. Como medida de contorno temporária, considere restringir o comprimento das requisições HTTP GET para prevenir o consumo excessivo de recursos.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wegia