
Prueba de concepto para CVE-2021-27188: denegación de servicio remota mediante intentos de inicio de sesión inválidos repetidos contra el cliente terminal FX Aggregator, bloqueando cuentas durante cinco horas.
El cliente de terminal FX Aggregator de "Sovremennye Delovye Tekhnologii" permite a los atacantes causar una denegación de servicio (acceso suspendido durante cinco horas) realizando cinco intentos de inicio de sesión no válidos en la cuenta de una víctima.
DoS
OOO Sovremennye Delovye Tekhnologii
Cliente de terminal Fx-agreggator - 1
Ejecutable afectado
Remoto
true
Para explotar la vulnerabilidad, alguien debe intentar iniciar sesión como otro usuario con credenciales no válidas 5 veces. El usuario válido será bloqueado durante 5 horas.
true
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)