NSauditor 3.1.2.0 содержит уязвимость переполнения буфера в поле SNMP Auditor Community, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку. Злоумышленники могут вставить большую полезную нагрузку в поле «Сообщество» и активировать функцию Walk, чтобы вызвать состояние отказа в обслуживании.
Показать оригинальное описание (EN)
NSauditor 3.1.2.0 contains a buffer overflow vulnerability in the SNMP Auditor Community field that allows local attackers to crash the application by supplying an excessively long string. Attackers can paste a large payload into the Community field and trigger the Walk function to cause a denial of service condition.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nsasoft Nsauditor
cpe:2.3:a:nsasoft:nsauditor:3.1.2.0:*:*:*:*:*:*:*
|
— | — |