CVE-2020-37194

MEDIUM CVSS 4.0: 4,6 EPSS 0.04%
Обновлено 12 февраля 2026
Backup Key
Параметр Значение
CVSS 4,6 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Backup Key
Публичный эксплойт Да

Backup Key Recovery 2.2.5 содержит уязвимость типа «отказ в обслуживании», которая позволяет злоумышленникам аварийно завершить работу приложения, предоставив слишком длинный регистрационный ключ. Злоумышленники могут создать файл полезной нагрузки длиной 1000 символов и вставить его в поле регистрационного ключа, чтобы вызвать сбой приложения.

Показать оригинальное описание (EN)

Backup Key Recovery 2.2.5 contains a denial of service vulnerability that allows attackers to crash the application by supplying an overly long registration key. Attackers can generate a 1000-character payload file and paste it into the registration key field to trigger an application crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0