MEDIUM🇬🇧 English

CVE-2021-47815

CVSS 6.7v4.0pub. 2026-01-16upd. 2026-05-01

Nsauditor w wersji 3.2.3 zawiera podatność denial of service w polu wprowadzania kodu rejestracji, która pozwala atakującym spowodować awarię aplikacji. Atakujący mogą wkleić duży bufor zawierający 256 powtórzonych znaków do pola 'Key', aby wyzwolić crash aplikacji.

Pokaż oryginał (EN)

Nsauditor 3.2.3 contains a denial of service vulnerability in the registration code input field that allows attackers to crash the application. Attackers can paste a large buffer of 256 repeated characters into the 'Key' field to trigger an application crash.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Nsasoft Nsauditor

    APP
    Nsasoft
    < 3.2.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2018-25213HIGH8.6ten sam produkt

Nsauditor 3.0.28.0 contains a structured exception handling buffer overflow vulnerability that allows local at...

CVE-2020-37119HIGH8.4ten sam produkt

Nsauditor 3.0.28 and 3.2.1.0 contains a buffer overflow vulnerability in the DNS Lookup tool that allows attac...

CVE-2019-25597MEDIUM6.9ten sam produkt

NSauditor 3.1.2.0 zawiera podatność buffer overflow w polu Community modułu SNMP Auditor, która pozwala atakuj...

CVE-2020-37130MEDIUM6.7ten sam produkt

Nsauditor 3.2.0.0 zawiera podatność DoS w polu nazwy rejestracji, która pozwala atakującym na crash aplikacji....

CVE-2021-47895MEDIUM6.7ten sam produkt

Nsauditor 3.2.2.0 zawiera podatność DoS, która pozwala atakującym na zawieszenie aplikacji poprzez nadpisanie ...