CVE-2020-37185

MEDIUM CVSS 4.0: 4,6 EPSS 0.04%
Обновлено 12 февраля 2026
Backup Key
Параметр Значение
CVSS 4,6 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Backup Key
Публичный эксплойт Да

Backup Key Recovery 2.2.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет злоумышленникам аварийно завершить работу приложения, переполнив поле ввода «Имя». Злоумышленники могут сгенерировать полезную нагрузку длиной 1000 символов и вставить ее в поле регистрационного имени, чтобы вызвать сбой приложения.

Показать оригинальное описание (EN)

Backup Key Recovery 2.2.5 contains a denial of service vulnerability that allows attackers to crash the application by overflowing the 'Name' input field. Attackers can generate a 1000-character payload and paste it into the registration name field to trigger an application crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0