PT-2025-28221 · Wegia · Wegia
Rafaelcorvino1
·
Publicado
2025-07-07
·
Atualizado
2025-07-10
·
CVE-2025-53531
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WeGIA anteriores à 3.3.0
Descrição:
O servidor WeGIA possui uma vulnerabilidade que permite requisições HTTP GET excessivamente longas para uma URL específica, decorrente da falta de validação do comprimento do parâmetro
fid. Esse problema pode causar alto consumo de recursos, latência elevada, timeouts e erros de leitura, tornando o servidor suscetível a ataques de Negação de Serviço (DoS).Recomendações:
Para versões anteriores à 3.3.0, atualize para a versão 3.3.0 para corrigir a vulnerabilidade e prevenir ataques de Negação de Serviço (DoS). Como solução alternativa temporária, considere restringir o comprimento do parâmetro
fid em requisições HTTP GET para evitar o consumo excessivo de recursos.Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wegia