An issue was discovered in Nsasoft US LLC SpotAuditor 5.3.5. The program can be crashed by entering 300 bytes char data into the "Key" or "Name" field while registering.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HNsasoft Spotauditor
APPNsasoft5.3.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2019-25336HIGH8.4same product
SpotAuditor 5.3.2 contains a local buffer overflow vulnerability in the Base64 Encrypted Password tool that al...
CVE-2019-25666MEDIUM6.9same product
SpotAuditor 3.6.7 zawiera lukę buffer overflow w komponencie Base64 Password Decoder, pozwalającą atakującym n...
CVE-2019-25596MEDIUM6.9same product
SpotAuditor 5.2.6 zawiera lukę DoS w oknie dialogowym rejestracji, która pozwala lokalnym atakującym spowodowa...
CVE-2019-25434MEDIUM6.7same product
SpotAuditor 5.3.1.0 zawiera podatność typu denial of service, która pozwala nieuwierzytelnionym atakującym na ...
CVE-2019-25340MEDIUM6.7same product
SpotAuditor 5.3.2 zawiera vulnerability DoS w funkcji dekodowania Base64, która pozwala atakującym zapaść apli...