CVE-2023-30082
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La aplicación osTicket se bloquea cuando alguien envía una contraseña extremadamente larga (más de 10 millones de caracteres), causando que el sitio web deje de funcionar. El servidor agota toda su capacidad de procesamiento intentando procesar esta entrada anormalmente grande.
Existe una vulnerabilidad de denegación de servicio en osTicket donde el envío de una contraseña superior a 10.000.000 caracteres causa consumo excesivo de CPU y memoria, resultando en la indisponibilidad del servicio. El vector de ataque no requiere autenticación y solo necesita envío de una contraseña maliciosa durante inicio de sesión o registro, sin precondiciones especiales más allá del acceso a la red de la aplicación.