HeidiSQL 9.5.0.5196 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинный путь к файлу в настройках ведения журнала. Злоумышленники могут ввести полезную нагрузку о переполнении буфера через поле пути к файлу журнала SQL в разделе «Настройки» > «Ведение журнала», чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
HeidiSQL 9.5.0.5196 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long file path in the logging preferences. Attackers can input a buffer-overflow payload through the SQL log file path field in Preferences > Logging to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0