NetAware 1.20 содержит уязвимость переполнения буфера в поле имени общего ресурса, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку. Злоумышленники могут вызвать отказ в обслуживании, вставив 1000-байтовый буфер в параметр имени общего ресурса при добавлении нового общего ресурса через интерфейс управления общими ресурсами.
Показать оригинальное описание (EN)
NetAware 1.20 contains a buffer overflow vulnerability in the Share Name field that allows local attackers to crash the application by supplying an excessively long string. Attackers can trigger a denial of service by pasting a 1000-byte buffer into the Share Name parameter when adding a new share through the Manage Shares interface.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Spytech-Web Netaware
cpe:2.3:a:spytech-web:netaware:1.20:*:*:*:*:*:*:*
|
— | — |