CVE-2025-66838
No Aris v10.0.23.0.3587512 e versões anteriores, a funcionalidade de upload de arquivos não aplica nenhuma limitação de taxa ou throttling, permitindo que...
- Publicado
- 7 de jan. de 2026
- Atualizado
- 7 de jan. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 29,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Aris v10.0.23.0.3587512 e versões anteriores, a funcionalidade de upload de arquivos não aplica nenhuma limitação de taxa ou throttling, permitindo que os usuários façam upload de arquivos a uma taxa irrestrita. Um atacante pode explorar esse comportamento para enviar rapidamente um grande volume de arquivos, potencialmente levando ao esgotamento de recursos, como esgotamento do espaço em disco, aumento da carga do servidor ou degradação do desempenho.
Fontes
1- CVE-2025-66838Informativo
Documentação do CVE-2025-66838: uma vulnerabilidade de limitação de taxa na API de upload de arquivos do ARIS que permite que atacantes remotos autenticados causem negação de serviço via uploads rápidos de arquivos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.