
CVE-2021-27188 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: FX Aggregator टर्मिनल क्लाइंट के खिलाफ बार-बार अमान्य लॉगिन प्रयासों के माध्यम से दूरस्थ सेवा से इनकार, पांच घंटे के लिए खातों को लॉक करना।
The FX Aggregator terminal client by "Sovremennye Delovye Tekhnologii" हमलावरों को एक पीड़ित के खाते में पाँच अमान्य लॉगिन प्रयास करके सेवा से वंचित (पाँच घंटे के लिए पहुँच निलंबित) करने की अनुमति देता है।
DoS
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator terminal client - 1
प्रभावित निष्पादनीय
दूरस्थ
true
भेद्यता का शोषण करने के लिए किसी को अन्य उपयोगकर्ता के रूप में अमान्य क्रेडेंशियल्स के साथ 5 बार लॉगिन करने का प्रयास करना चाहिए। वैध उपयोगकर्ता को 5 घंटे के लिए अवरुद्ध कर दिया जाएगा।
true
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)