CVE-2019-25464

MEDIUM CVSS 4.0: 6,7 EPSS 0.01%
Обновлено 11 марта 2026
Payload
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Payload
Публичный эксплойт Да

InputMapper 1.6.10 содержит уязвимость переполнения буфера в поле имени пользователя, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, введя слишком длинную строку. Злоумышленники могут вызвать отказ в обслуживании, скопировав большую полезную нагрузку в поле имени пользователя и дважды щелкнув ее для ее обработки, что приведет к сбою приложения.

Показать оригинальное описание (EN)

InputMapper 1.6.10 contains a buffer overflow vulnerability in the username field that allows local attackers to crash the application by entering an excessively long string. Attackers can trigger a denial of service by copying a large payload into the username field and double-clicking to process it, causing the application to crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0