CVE-2025-55521: Denial of Service kwetsbaarheid in Akaunting v3.1.18

CVE-2025-55521: Denial of Service kwetsbaarheid in Akaunting v3.1.18

Een recent ontdekte kwetsbaarheid in Akaunting versie 3.1.18 kan door authentieke aanvallers worden misbruikt om een Denial of Service (DoS) situatie te veroorzaken. Door een specifiek gevormd POST-verzoek kan deze aanval worden ingezet, wat grote impact kan hebben op de beschikbaarheid van het systeem.

Overzicht

Het probleem bevindt zich binnen de /settings/localisation component van Akaunting applicaties. Deze kwetsbaarheid staat bekend onder de identifier CVE-2025-55521 en is gecategoriseerd onder CWE-400, wat te maken heeft met ongecontroleerde resourceconsumptie. Het basis CVSS-score is 6.5, wat wijst op een middelmatig risico dat echter niet genegeerd mag worden.

Aanbevelingen

  • Controleer op beveiligingsupdates van Akaunting en zorg dat uw systemen up-to-date zijn.
  • Monitor specifieke netwerkactiviteiten die kunnen duiden op misbruik van deze kwetsbaarheid.
  • Overweeg compensatie maatregelen zoals het instellen van rate-limiting voor requests naar kwetsbare endpoints.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-55521?

Een kwetsbaarheid in de Akaunting software die een Denial of Service (DoS) kan veroorzaken via een specifiek POST-verzoek.

Welke systemen zijn kwetsbaar voor CVE-2025-55521?

Systemen die Akaunting versie 3.1.18 gebruiken zijn kwetsbaar voor deze aanvallen.

Bestaat er al een patch of beveiligingsupdate?

Het is essentieel om de Akaunting-repository en de bijbehorende GitHub-pagina te controleren op updates die dit probleem kunnen verhelpen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan de beschikbaarheid van het systeem ernstig verstoren, waardoor legitieme gebruikers de toegang verliezen.