PT-2025-46682 · Jose2Go+1 · Jose2Go+1

Zer0Yu

·

Publicado

2025-11-12

·

Atualizado

2025-12-31

·

CVE-2025-63811

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do jose2go de 1.5.0 a 1.7.0
Descrição Existe uma falha que permite a um atacante causar uma condição de Negação de Serviço (DoS). Isso é realizado através do uso de um token JSON Web Encryption (JWE) especialmente criado que possui uma taxa de compressão excepcionalmente alta.
Recomendações Atualize para uma versão superior à 1.7.0.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63811
ECHO-4A6C-68BA-1866
GHSA-9MJ6-HXHV-W67J
GO-2025-4123

Produtos afetados

Debian
Jose2Go