CVE-2019-25655

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 30 марта 2026
Device Monitoring
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-1316
Поставщик Device Monitoring
Публичный эксплойт Да

Device Monitoring Studio 8.10.00.8925 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку в диалоговом окне подключения к серверу. Злоумышленники могут вызвать сбой, введя неверное имя или адрес сервера, содержащий повторяющиеся символы, через меню «Инструменты» в интерфейсе «Подключиться к новому серверу».

Показать оригинальное описание (EN)

Device Monitoring Studio 8.10.00.8925 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long string to the server connection dialog. Attackers can trigger the crash by entering a malformed server name or address containing repeated characters through the Tools menu Connect to New Server interface.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)