PT-2025-32214 · Unknown · Middleware

Jub0Bs

·

Publicado

2024-07-02

·

Atualizado

2025-12-18

·

CVE-2025-47908

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Middleware (versões afetadas não especificadas)
Descrição O middleware sofre alocações excessivas de heap ao processar requisições preflight maliciosas contendo um grande número de vírgulas no cabeçalho Access-Control-Request-Headers (ACRH). Isso pode levar a uma sobrecarga indevida no middleware/servidor, potencialmente resultando em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03416
CVE-2025-47908
GHSA-MH55-GQVF-XFWM
GHSA-VH9X-PHQ6-FX54
GO-2024-2883
OPENSUSE-SU-2025:15424-1
SUSE-SU-2025:3817-1
SUSE-SU-2025:3819-1
SUSE-SU-2025:4457-1
SUSE-SU-2025:4481-1

Produtos afetados

Middleware