UNKNOWNCVE-2018-25233

WebDrive 18.00.5057 Negação de Serviço via Secure WebDAV

Plataforma

windows

Componente

webdrive

WebDrive 18.00.5057 contém uma vulnerabilidade de negação de serviço que permite que atacantes locais travem a aplicação, fornecendo uma string excessivamente longa no campo de nome de usuário durante a configuração da conexão Secure WebDAV. Os atacantes podem inserir um payload de estouro de buffer (buffer-overflow) de 5000 bytes no parâmetro de nome de usuário e acionar um teste de conexão para causar a falha da aplicação.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis