PT-2026-40943 · Givanz+1 · Vvveb
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vvveb versões anteriores a 1.0.8.3
Description
Um problema de recursão descontrolada existe no ciclo de despacho do controlador de administração. A função
Base::init() invoca repetidamente a função permission() em manipuladores de erro, levando a uma recursão infinita que esgota os limites de memória do PHP. Um usuário com baixos privilégios pode disparar isso enviando requisições sustentadas para URLs de administração proibidas, resultando em negação de serviço para o tráfego legítimo ao esgotar a memória do PHP em todos os workers.Recommendations
Atualize para a versão 1.0.8.3 ou posterior.
Exploit
Correção
Generation of Error Message Containing Sensitive Information
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vvveb