PT-2026-3907 · Seroval · Seroval
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 1.4.0 e anteriores do Seroval
Descrição
O Seroval permite a conversão de valores JavaScript para string, incluindo estruturas complexas além das capacidades do JSON.stringify. Nas versões 1.4.0 e anteriores, serializar objetos com grande profundidade pode causar um erro de limite máximo da pilha de chamadas. A versão 1.4.1 introduz um parâmetro
depthLimit nos métodos de serialização/desserialização, que lança um erro caso o limite de profundidade seja excedido.Recomendações
Atualize para a versão 1.4.1 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seroval