An issue was discovered in Nsasoft US LLC SpotAuditor 5.3.5. The program can be crashed by entering 300 bytes char data into the "Key" or "Name" field while registering.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HNsasoft Spotauditor
APPNsasoft5.3.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2019-25336HIGH8.4ten sam produkt
SpotAuditor 5.3.2 contains a local buffer overflow vulnerability in the Base64 Encrypted Password tool that al...
CVE-2019-25666MEDIUM6.9ten sam produkt
SpotAuditor 3.6.7 zawiera lukę buffer overflow w komponencie Base64 Password Decoder, pozwalającą atakującym n...
CVE-2019-25596MEDIUM6.9ten sam produkt
SpotAuditor 5.2.6 zawiera lukę DoS w oknie dialogowym rejestracji, która pozwala lokalnym atakującym spowodowa...
CVE-2019-25434MEDIUM6.7ten sam produkt
SpotAuditor 5.3.1.0 zawiera podatność typu denial of service, która pozwala nieuwierzytelnionym atakującym na ...
CVE-2019-25340MEDIUM6.7ten sam produkt
SpotAuditor 5.3.2 zawiera vulnerability DoS w funkcji dekodowania Base64, która pozwala atakującym zapaść apli...