CVE-2022-37312
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
OX App Suite versión 7.10.6 y anteriores es vulnerable al consumo excesivo de recursos al procesar solicitudes con cuerpos muy grandes que contienen URLs de redirección. Un atacante puede aprovechar esto para sobrecargar el servidor, causando degradación del rendimiento o interrupción del servicio.
El servlet deferrer en OX App Suite 7.10.6 y anteriores carece de validación adecuada del tamaño del cuerpo de la solicitud, permitiendo que atacantes autenticados o no autenticados envíen cargas útiles grandes con URLs de redirección que consumen recursos excesivos del servidor. Esto resulta en denegación de servicio por agotamiento de CPU o memoria sin requerir escalación de privilegios.