CVE-2025-61301
Negação de análise em reporting/mongodb.py e reporting/jsondump.py no CAPEv2 (commit 52e4b43, em 2025-05-17) permite que atacantes que possam enviar...
- Publicado
- 20 de out. de 2025
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 29,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Negação de análise em reporting/mongodb.py e reporting/jsondump.py no CAPEv2 (commit 52e4b43, em 2025-05-17) permite que atacantes que possam enviar amostras causem relatórios de análise comportamental incompletos ou ausentes, ao gerar dados comportamentais profundamente aninhados ou excessivamente grandes que disparam os limites BSON do MongoDB ou erros de recursão do orjson quando a amostra é executada no sandbox.
Fontes
1Prova de conceito de CVE-2025-61301 demonstrando negação de análise no CAPEv2 via fork recursivo de processos que aciona limites BSON do MongoDB e erros de serialização orjson, causando relatórios incompletos de comportamento de malware.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.