DoS Vulnerability in URLEncodedFormDecoder in Vapor
Un fallo en el decodificador de formularios de Vapor permite que los atacantes bloqueen el servidor enviando solicitudes especialmente elaboradas con estructuras de arrays profundamente anidadas que consumen excesiva memoria. Es una vulnerabilidad de denegación de servicio que puede derribar aplicaciones web que usan versiones afectadas.
CVE-2022-31019 explota el crecimiento no limitado de pila (stack) en URLEncodedFormDecoder durante la decodificación automática de cuerpos de solicitud HTTP. Un atacante construye parámetros de arrays profundamente anidados (CWE-120) que causan agotamiento de pila y terminación del proceso; no requiere autenticación y el vector de ataque es a través de la red.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →