
Preuve de concept pour CVE-2021-27188 : déni de service à distance via des tentatives de connexion invalides répétées contre le client terminal FX Aggregator, verrouillant les comptes pendant cinq heures.
Le client terminal FX Aggregator de « Sovremennye Delovye Tekhnologii » permet à des attaquants de provoquer un déni de service (accès suspendu pendant cinq heures) en effectuant cinq tentatives de connexion invalides sur le compte d'une victime.
DoS
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator terminal client - 1
exécutable affecté
Remote
true
Pour exploiter la vulnérabilité, quelqu'un doit tenter de se connecter en tant qu'autre utilisateur avec des informations d'identification invalides pendant 5 fois. L'utilisateur valide sera bloqué pendant 5 heures.
true
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)