One Search w wersji 1.1.0.0 zawiera podatność denial of service, która pozwala lokalnym atakującym na awarię aplikacji poprzez przesłanie zbyt długich ciągów znaków do funkcji wyszukiwania. Atakujący mogą wkleić bufor zawierający 950 lub więcej znaków na pasek wyszukiwania, aby wyzwolić nieobsłużony wyjątek powodujący awarię aplikacji.
▸ Pokaż oryginał (EN)
One Search 1.1.0.0 contains a denial of service vulnerability that allows local attackers to crash the application by submitting excessively long input strings to the search functionality. Attackers can paste a buffer of 950 or more characters into the search bar to trigger an unhandled exception that crashes the application.
CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE