MEDIUM🇵🇱 Wersja polska

CVE-2020-37171

CVSS 6.7v4.0pub. 2026-02-07upd. 2026-02-19

TapinRadio 2.12.3 contains a denial of service vulnerability in the application proxy username configuration that allows local attackers to crash the application. Attackers can overwrite the username field with 10,000 bytes of arbitrary data to trigger an application crash and prevent normal program functionality.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Raimersoft Tapinradio

    APP
    Raimersoft
    ≤ 2.12.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2020-37170MEDIUM6.7same product

TapinRadio 2.12.3 zawiera lukę DoS w konfiguracji adresu proxy aplikacji, która pozwala lokalnym atakującym na...

CVE-2020-36949MEDIUM6.7same product

TapinRadio w wersji 2.13.7 zawiera lukę DoS w ustawieniach proxy aplikacji, która pozwala atakującym na zawies...

CVE-2019-25583MEDIUM6.9same vendor

RarmaRadio 2.72.3 zawiera podatność denial of service w polu Username, która umożliwia lokalnym atakującym zaw...

CVE-2019-25584MEDIUM6.9same vendor

RarmaRadio 2.72.3 zawiera lukę buffer overflow w polu Server ustawień sieciowych, która pozwala lokalnym ataku...