PT-2026-39751 · Unknown · Audiobookshelf
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Audiobookshelf versões anteriores a 2.32.2
Descrição
O servidor não limita o tamanho dos arquivos de upload nem o tamanho descompactado de entradas em arquivos ZIP. Um administrador pode fazer o upload de um arquivo ZIP .audiobookshelf especialmente criado para o endpoint 'POST /api/backups/upload'. O servidor utiliza a função
zip.entryData() para descompactar a entrada de detalhes inteiramente na memória, o que pode levar ao consumo excessivo de memória e travar o processo do servidor devido a uma condição de falta de memória (out-of-memory).Recomendações
Atualizar para a versão 2.32.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Audiobookshelf