Softros LAN Messenger 9.2 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле местоположения настраиваемых файлов журнала. Злоумышленники могут ввести буфер длиной 2000 символов в параметр пользовательского пути «Расположение файлов журнала», чтобы вызвать сбой при нажатии кнопки «ОК».
Показать оригинальное описание (EN)
Softros LAN Messenger 9.2 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string to the custom log files location field. Attackers can input a buffer of 2000 characters in the Log Files Location custom path parameter to trigger a crash when the OK button is clicked.
Характеристики атаки
Последствия
Строка CVSS v4.0