PT-2026-35358 · Uriparser · Uriparser
Worwin
·
Publicado
2026-04-27
·
Atualizado
2026-05-18
·
CVE-2026-42371
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
uriparser versões anteriores a 1.0.1
Descrição
Ocorre truncamento numérico durante a comparação de intervalos de texto quando um aplicativo aceita URIs com comprimento em gigabytes. Este problema é caracterizado como um estouro de inteiro (integer overflow), que acontece quando um valor numérico excede a capacidade máxima do tipo de dado usado para armazená-lo.
Recomendações
Atualizar para a versão 1.0.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uriparser