PT-2025-47562 · Unknown · Cinnamon Kotaemon
Wang Yuanrong
·
Publicado
2025-11-20
·
Atualizado
2025-12-30
·
CVE-2025-63914
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cinnamon kotaemon versão 0.11.0
Descrição
A função
may extract zip no arquivo libsktemktemindexfileui.py não valida o conteúdo dos arquivos ZIP enviados. O envio de uma bomba ZIP pode levar ao consumo excessivo de recursos durante a descompressão. Os dados extraídos de um ataque bem-sucedido podem ocupar espaço em disco, potencialmente causando indisponibilidade do sistema. Usuários com permissões de upload de arquivos podem explorar esse problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cinnamon Kotaemon