PHPRunner 10.1 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле имени панели управления. Злоумышленники могут вставить буфер из 10 000 символов в поле «Имя» во время создания информационной панели, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
PHPRunner 10.1 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the dashboard name field. Attackers can paste a buffer of 10000 characters into the Name field during dashboard creation to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0