SpotIE Internet Explorer Password Recovery 2.9.5 содержит уязвимость типа «отказ в обслуживании» в поле ввода регистрационного ключа, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку. Злоумышленники могут вставить 256-символьную полезную нагрузку в поле «Ключ» во время регистрации, чтобы вызвать переполнение буфера и сбой приложения.
Показать оригинальное описание (EN)
SpotIE Internet Explorer Password Recovery 2.9.5 contains a denial of service vulnerability in the registration key input field that allows local attackers to crash the application by supplying an excessively long string. Attackers can paste a 256-character payload into the Key field during registration to trigger a buffer overflow and crash the application.
Характеристики атаки
Последствия
Строка CVSS v4.0