SpotAuditor 5.2.6 содержит уязвимость типа «отказ в обслуживании» в диалоговом окне регистрации, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в поле «Имя». Злоумышленники могут вставить буфер из 300 повторяющихся символов в поле «Имя» во время регистрации, чтобы вызвать сбой приложения.
Показать оригинальное описание (EN)
SpotAuditor 5.2.6 contains a denial of service vulnerability in the registration dialog that allows local attackers to crash the application by supplying an excessively long string in the Name field. Attackers can paste a buffer of 300 repeated characters into the Name input during registration to trigger an application crash.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nsasoft Spotauditor
cpe:2.3:a:nsasoft:spotauditor:5.2.6:*:*:*:*:*:*:*
|
— | — |