CVE-2022-31089: fallo de gravedad alta en parse-community parse-server
Invalid file request can crashe parse-server
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Parse Server puede bloquearse cuando recibe ciertas solicitudes de archivo malformadas. Esto hace que el servidor deje de funcionar, lo cual es especialmente crítico si ejecuta solo una instancia sin redundancia.
La vulnerabilidad existe en el manejo de solicitudes de archivo debido a una gestión inadecuada de errores (CWE-252, CWE-706), permitiendo que atacantes remotos envíen solicitudes de archivo especialmente construidas que desencadenan excepciones no controladas y bloquean el proceso Node.js. El impacto en la disponibilidad es directamente proporcional a la redundancia de la implementación; los servidores únicos enfrentan una interrupción completa del servicio.
En el mismo producto, de las más peligrosas a las menos.