
Proof-of-Concept für CVE-2021-27188: Remoter Denial-of-Service durch wiederholte ungültige Anmeldeversuche gegen den FX Aggregator Terminal-Client, der Konten für fünf Stunden sperrt.
Der FX Aggregator Terminal-Client von „Sovremennye Delovye Tekhnologii“ ermöglicht es Angreifern, einen Denial-of-Service (Zugang für fünf Stunden gesperrt) zu verursachen, indem sie fünf fehlgeschlagene Anmeldeversuche auf dem Konto eines Opfers durchführen.
DoS
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator Terminal-Client - 1
betroffene ausführbare Datei
Remote
wahr
Um die Schwachstelle auszunutzen, sollte jemand versuchen, sich fünfmal mit ungültigen Anmeldeinformationen als anderer Benutzer anzumelden. Der gültige Benutzer wird für 5 Stunden gesperrt.
wahr
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)