ASPRunner.NET 10.1 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле имени таблицы. Злоумышленники могут ввести буфер длиной 10 000 символов в параметр имени таблицы во время создания таблицы базы данных, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
ASPRunner.NET 10.1 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string in the table name field. Attackers can input a buffer of 10000 characters in the table name parameter during database table creation to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0