
Proof-of-concept per CVE-2021-27188: denial-of-service remoto tramite ripetuti tentativi di accesso non validi contro il client terminale FX Aggregator, che blocca gli account per cinque ore.
Il client terminale FX Aggregator di "Sovremennye Delovye Tekhnologii" consente agli aggressori di causare un denial of service (accesso sospeso per cinque ore) effettuando cinque tentativi di accesso non validi sull'account di una vittima.
DoS
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator terminal client - 1
eseguibile interessato
Remoto
true
Per sfruttare la vulnerabilità, qualcuno dovrebbe provare ad accedere come un altro utente con credenziali non valide per 5 volte. L'utente valido verrà bloccato per 5 ore.
true
Maria Kononova, Dmitry Kuramin (Jet Infosystems, jet.su)