BlueAuditor 1.7.2.0 zawiera lukę buffer overflow w polu klucza rejestracji, która pozwala lokalnymi atakującym na spowodowanie awarii aplikacji poprzez przesłanie oversized key value. Atakujący mogą wywołać denial of service poprzez wprowadzenie 256-bajtowego bufora powtórzonych znaków w polu rejestracji klucza, co powoduje awarię aplikacji podczas przetwarzania rejestracji.
▸ Pokaż oryginał (EN)
BlueAuditor 1.7.2.0 contains a buffer overflow vulnerability in the registration key field that allows local attackers to crash the application by submitting an oversized key value. Attackers can trigger a denial of service by entering a 256-byte buffer of repeated characters in the Key registration field, causing the application to crash during registration processing.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNsasoft Blueauditor
APPNsasoft1.7.2.0
Powiązane podatności
Nsauditor 3.0.28.0 contains a structured exception handling buffer overflow vulnerability that allows local at...
SpotAuditor 5.3.2 contains a local buffer overflow vulnerability in the Base64 Encrypted Password tool that al...
Nsauditor 3.0.28 and 3.2.1.0 contains a buffer overflow vulnerability in the DNS Lookup tool that allows attac...
SpotFTP Password Recover 2.4.2 zawiera podatność denial of service pozwalającą lokalnym atakującym na zapaść a...
SpotAuditor 3.6.7 zawiera lukę buffer overflow w komponencie Base64 Password Decoder, pozwalającą atakującym n...