SpotPaltalk 1.1.5 содержит уязвимость типа «отказ в обслуживании» в поле ввода регистрационного кода, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, отправив слишком длинную строку. Злоумышленники могут вставить буфер из 1000 символов в поле «Имя/Ключ» во время регистрации, чтобы вызвать сбой при нажатии кнопки «ОК».
Показать оригинальное описание (EN)
SpotPaltalk 1.1.5 contains a denial of service vulnerability in the registration code input field that allows local attackers to crash the application by submitting an excessively long string. Attackers can paste a buffer of 1000 characters into the Name/Key field during registration to trigger a crash when the OK button is clicked.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nsasoft Spotpaltalk
cpe:2.3:a:nsasoft:spotpaltalk:1.1.5:*:*:*:*:*:*:*
|
— | — |