rack-contrib vulnerable to Denial of Service due to the unconstrained value of the incoming "profiler_runs" parameter
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Las versiones de rack-contrib anteriores a 2.5.0 permiten que atacantes causen indisponibilidad del servicio enviando solicitudes con valores muy grandes en el parámetro 'profiler_runs', obligando al servidor a asignar memoria y CPU sin límites.
La vulnerabilidad existe en el middleware del profiler, que acepta el parámetro 'profiler_runs' controlado por el usuario sin validación ni restricciones (CWE-770: Asignación de Recursos Sin Límites). Un atacante remoto sin autenticar puede enviar solicitudes con valores arbitrariamente grandes para agotar los recursos del servidor, causando denegación de servicio. Corregido en versión 2.5.0 con validación adecuada.