Vulnerabilidad en Easy Chat de Echatserver (CVE-2019-25613)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Easy Chat Server 3.1 contiene una vulnerabilidad de denegación de servicio que permite a atacantes remotos bloquear la aplicación enviando datos de tamaño excesivo en el parámetro message. Los atacantes pueden establecer una sesión a través del endpoint chat.ghp y luego enviar una solicitud POST a body2.ghp con un valor del parámetro message excesivamente grande para causar el bloqueo del servicio.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



