VPN Browser+ 1.1.0.0 содержит уязвимость типа «отказ в обслуживании», которая позволяет неаутентифицированным злоумышленникам привести к сбою приложения, отправив слишком большие входные данные через функцию поиска. Злоумышленники могут вставить большой буфер символов в строку поиска, чтобы вызвать необработанное исключение, которое завершит работу приложения.
Показать оригинальное описание (EN)
VPN Browser+ 1.1.0.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting oversized input through the search functionality. Attackers can paste a large buffer of characters into the search bar to trigger an unhandled exception that terminates the application.
Характеристики атаки
Последствия
Строка CVSS v4.0