## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EGKRITSIS-CVE-2025-61301
# CVE-2025-61301 - CAPEv2: Negazione dell'analisi tramite fork ricorsivo di processi
## Descrizione
Una vulnerabilità di **gravità alta** di negazione dell'analisi interessa reporting/mongodb.py e reporting/jsondump.py in CAPEv2 (commit 52e4b43, del 2025-05-17) e consente agli attaccanti che possono inviare campioni di causare report di analisi comportamentale incompleti o mancanti, generando dati comportamentali eccessivamente annidati o sovradimensionati che attivano i limiti BSON di MongoDB o errori di ricorsione di orjson quando il campione viene eseguito nella sandbox.
* * *
## Punteggio CVSS
## **CVSS v3.1: 7.5 (Alta)**
**Vettore:** `CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H`
* * *
## Autori / Ricercatori