UNKNOWNCVE-2018-25231

HeidiSQL 9.5.0.5196 Denial of Service via Voorkeuren

Platform

windows

Component

heidisql

HeidiSQL 9.5.0.5196 bevat een denial of service-kwetsbaarheid die lokale aanvallers in staat stelt de applicatie te laten crashen door een buitensporig lang bestandspad op te geven in de logging-voorkeuren. Aanvallers kunnen een buffer-overflow payload invoeren via het SQL-logbestandpadveld in Voorkeuren > Logging om een applicatiecrash te veroorzaken.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen