HIGH CVSS 7,5

CVE-2025-71031

Обновлено 5 февраля 2026

Арбузный коммит Melon 9df9292 и ниже уязвим к отказу в обслуживании. Компонент HTTP не имеет максимальной длины. В результате чрезмерный заголовок запроса может вызвать отказ в обслуживании из-за использования оперативной памяти.

Показать оригинальное описание (английский)

Water-Melon Melon commit 9df9292 and below is vulnerable to Denial of Service. The HTTP component doesn't have any maximum length. As a result, an excessive request header could cause a denial of service by consuming RAM memory.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Нет
Нет утечки данных
Влияние на целостность
Нет
Нет модификации
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Тип уязвимости (CWE)