PT-2026-29019 · Southrivertech · Webdrive
CVE-2018-25233
·
Publicado
2026-03-30
·
Atualizado
2026-04-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
WebDrive versão 18.00.5057
Description
WebDrive 18.00.5057 contém uma falha de negação de serviço que permite que atacantes locais bloqueiem o aplicativo fornecendo uma string excessivamente longa no campo nome de usuário durante a configuração de uma conexão Secure WebDAV. Os atacantes podem inserir uma carga útil de estouro de buffer de 5000 bytes no parâmetro nome de usuário e acionar um teste de conexão para causar o travamento do aplicativo.
Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como uma solução alternativa temporária, limite o comprimento do campo de entrada
username durante a configuração da conexão Secure WebDAV.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webdrive