SpotFTP Password Recover 2.4.2 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком большой буфер в поле «Имя» во время регистрации. Злоумышленники могут сгенерировать 256-байтовую полезную нагрузку, вставить ее в поле ввода имени и вызвать сбой при отправке регистрационного кода.
Показать оригинальное описание (EN)
SpotFTP Password Recover 2.4.2 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an oversized buffer in the Name field during registration. Attackers can generate a 256-byte payload, paste it into the Name input field, and trigger a crash when submitting the registration code.
Характеристики атаки
Последствия
Строка CVSS v4.0