Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66838 — Документация по CVE-2025-66838: уязвимость ограничения частоты запросов в API загрузки файлов ARIS, позволяющая аутентифицированным удалённым злоумышленникам вызывать отказ в обслуживании посредством быстрой загрузки файлов. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-66838
Анализ уязвимостейВеб-безопасностьНеправильная КонфигурацияБезопасность API
GitHubsaykino/cve-2025-66838

CVE-2025-66838

Документация по CVE-2025-66838: уязвимость ограничения частоты запросов в API загрузки файлов ARIS, позволяющая аутентифицированным удалённым злоумышленникам вызывать отказ в обслуживании посредством быстрой загрузки файлов.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66838 Отсутствие ограничения скорости - Загрузка файлов

Описание

Злоумышленник может быстро загрузить большое количество файлов, что приведёт к отказу в обслуживании


Оценка CVSS: 6.5 (Средний)


Тип атаки

  • Удалённая (с аутентификацией)

Затронутые версии

  • Версии до <= 10.0.23.0.3587512

Производитель продукта

  • software ag

Затронутая кодовая база продукта

  • ARIS

Затронутый компонент

  • API загрузки файлов.

Меры по смягчению

  • Внедрите ограничение скорости (Rate Limit) для API загрузки.

Детали уязвимости

  • Функция загрузки файлов не применяет ограничение скорости или троттлинг, позволяя пользователям загружать файлы с неограниченной скоростью. Злоумышленник может воспользоваться этим поведением для быстрой загрузки большого объёма файлов, что потенциально может привести к исчерпанию ресурсов, таким как заполнение дискового пространства, повышенная нагрузка на сервер или снижение производительности.

Исправленные версии

  • Версии после > 10.0.23.0.3587512

Обнаружено:

  • Yazan Abu-Nadi
Скачать инструмент