← voltar
CVE-2018-25240mediumCWE-1260

Watchr 1.1.0.0 Denial of Service via Search

33Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 6.9epss 0.1%
probabilidade de exploração
0.1%top 98% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo

O Watchr 1.1.0.0 falha quando alguém busca por textos muito longos. Um atacante pode colar mais de 8 mil caracteres na caixa de busca para fazer o aplicativo parar de funcionar.

Detalhe técnico

Uma vulnerabilidade de estouro de buffer no módulo de busca do Watchr 1.1.0.0 permite que atacantes locais causem negação de serviço enviando strings excessivamente longas (≥8145 caracteres). A aplicação não valida o tamanho da entrada, causando travamento quando a operação de busca processa o buffer superdimensionado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Watchr 1.1.0.0 contains a denial of service vulnerability that allows local attackers to crash the application by submitting an excessively long string to the search functionality. Attackers can paste a buffer of 8145 characters into the search bar and trigger a search operation to cause the application to crash.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Watchr · Watchr
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.