PT-2026-27322 · Jboss · Undertow
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Undertow (affected versions not specified)
Description
Um atacante remoto pode explorar esta falha enviando uma solicitação HTTP GET contendo conteúdo multipart/form-data. Se a aplicação subjacente processar parâmetros usando métodos como
getParameterMap(), o servidor analisa e armazena prematuramente este conteúdo em disco, o que pode levar ao esgotamento de recursos, resultando potencialmente em uma negação de serviço (DoS).Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undertow