V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-32944
ANC
Средний

Уязвимость позволяет любому аутентифицированному пользователю заставить сервер PeerTube перестать функционировать на постоянной основе. Есл…

CVSS
6.5
Средний
EPSS
0.00
p37
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость позволяет любому аутентифицированному пользователю заставить сервер PeerTube перестать функционировать на постоянной основе. Если включен импорт пользователя (что является настройкой по умолчанию), любой зарегистрированный пользователь может загрузить архив для импорта. Код использует библиотеку язв для чтения архива. Если библиотека язв сталкивается с именем файла, которое считается незаконным, это вызывает исключение, которое не поймано PeerTube, что приводит к сбою, который бесконечно повторяется при запуске.

Теги · CWE
CWE-248
Затронутые продукты
Peertube < 7.1.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p37
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
peertubeОтслеживается
peertube*Отслеживается