Frigate Professional 3.36.0.9 содержит уязвимость переполнения локального буфера в функции «Найти компьютер», которая позволяет злоумышленникам выполнить произвольный код, переполнив поле ввода имени компьютера. Злоумышленники могут создать вредоносную полезную нагрузку, которая вызывает переполнение буфера, позволяя выполнять код и запускать калькулятор в качестве доказательства концепции.
Показать оригинальное описание (EN)
Frigate Professional 3.36.0.9 contains a local buffer overflow vulnerability in the 'Find Computer' feature that allows attackers to execute arbitrary code by overflowing the computer name input field. Attackers can craft a malicious payload that triggers a buffer overflow, enabling code execution and launching calculator as a proof of concept.
Характеристики атаки
Последствия
Строка CVSS v4.0