CVE-2022-31089: falha de alta gravidade em parse-community parse-server
Invalid file request can crashe parse-server
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Parse Server pode travar quando recebe certas requisições de arquivo malformadas. Isso faz o servidor parar de funcionar, o que é especialmente crítico se você executa apenas uma instância sem redundância.
A vulnerabilidade existe no tratamento de requisições de arquivo devido a gerenciamento inadequado de erros (CWE-252, CWE-706), permitindo que atacantes remotos enviem requisições de arquivo especialmente construídas que disparam exceções não tratadas e travam o processo Node.js. O impacto na disponibilidade é diretamente proporcional à redundância da implementação; servidores únicos enfrentam interrupção completa do serviço.
No mesmo produto, das mais perigosas para as menos.